Syslog-Protokollquellenparameter für IBM Cloud Platform

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine IBM Cloud® Platform-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse von IBM Cloud Platform zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für IBM Cloud Platform DSM
Parameter Wert
Log Source type IBM® Bluemix
Protocol Configuration Syslog
Log Source Identifier Die IP-Adresse des Cloud Loggregators.
Wichtig: Möglicherweise müssen die IP-Adresse und der Port als Protokollquellen-ID angegeben werden. Beispiel: 192.0.2.1:1513.