Syslog-Protokollquellenparameter für HBGary Active Defense

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine HBGary Active Defense-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.

Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um syslog-Ereignisse von HBGary Active Defense zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für HBGary Active Defense DSM
Parameter Wert
Log Source Name Geben Sie einen Namen für Ihre Protokollquelle ein.
Log Source Description Geben Sie eine Beschreibung für die Protokollquelle ein.
Log Source Type HBGary Active Defense
Protocol Configuration Syslog
Log Source Identifier

Geben Sie die IP-Adresse oder den Hostnamen für Ihr HBGary Active Defense-Gerät ein.

Die IP-Adresse oder der Hostname identifiziert Ihr HBGary Active Defense-Gerät als eindeutige Ereignisquelle in QRadar.