TLS-Syslog-Protokollquellenparameter IBM Cloud Platform
Wenn IBM QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine IBM Cloud Platform-Protokollquelle auf dem QRadar Console hinzu, indem Sie das TLS-Syslog-Protokoll verwenden.
Wenn Sie das Protokoll TLS Syslog verwenden, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für die Erfassung von TLS-Syslog-Ereignissen aus IBM Cloud Platform erfordern:
| Parameter | Wert |
|---|---|
| Log Source type | IBM® Bluemix |
| Protocol Configuration | TLS Syslog |
| Log Source Identifier | Geben Sie die IP-Adresse von IBM Cloud Loggregator ein. Wichtig: Möglicherweise müssen die IP-Adresse und der Port als Protokollquellen-ID angegeben werden. Beispiel: 192.0.2.1:1513.
|
Weitere Informationen zu TLS-syslog-Protokollquellenparametern finden Sie unter Konfigurationsoptionen für TLS-syslog-Protokoll.