TLS-Syslog-Protokollquellenparameter IBM Cloud Platform

Wenn IBM QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine IBM Cloud Platform-Protokollquelle auf dem QRadar Console hinzu, indem Sie das TLS-Syslog-Protokoll verwenden.

Wenn Sie das Protokoll TLS Syslog verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für die Erfassung von TLS-Syslog-Ereignissen aus IBM Cloud Platform erfordern:
Tabelle 1. TLS-Syslog-Protokollquellenparameter für IBM Cloud Platform DSM
Parameter Wert
Log Source type IBM® Bluemix
Protocol Configuration TLS Syslog
Log Source Identifier Geben Sie die IP-Adresse von IBM Cloud Loggregator ein.
Wichtig: Möglicherweise müssen die IP-Adresse und der Port als Protokollquellen-ID angegeben werden. Beispiel: 192.0.2.1:1513.

Weitere Informationen zu TLS-syslog-Protokollquellenparametern finden Sie unter Konfigurationsoptionen für TLS-syslog-Protokoll.