Syslog-Protokollquellenparameter für Apple- Mac OS X
Wenn die Protokollquelle QRadar nicht automatisch erkennt, fügen Sie eine Apple- Mac OS X -Protokollquelle auf dem QRadar Console unter Verwendung des Syslog-Protokolls hinzu.
Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.
Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um Syslog-Ereignisse von Apple- Mac OS X zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source name | Ein Name Ihrer Protokollquelle. |
| Log Source description | Eine Beschreibung Ihrer Protokollquelle. |
| Log Source type | Mac OS X |
| Protocol Configuration | Syslog |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse von Ihrem Apple- Mac OS X -Gerät ein. |