Syslog-Protokollquellenparameter für SonicWALL

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie unter Verwendung des Syslog-Protokolls eine SonicWALL -Protokollquelle in QRadar Console hinzu.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um Syslog-Ereignisse von SonicWALL:
Tabelle 1. Syslog-Protokollquellenparameter für SonicWALL DSM
Parameter Wert
Log Source type SonicWALL SonicOS
Protocol Configuration Syslog
Log Source Identifier

Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse von SonicWALL -Appliances ein.

Jede Protokollquelle, die Sie für Ihre SonicWALL SonicOS -Appliance erstellen, enthält idealerweise eine eindeutige ID, z. B. eine IP-Adresse oder einen Hostnamen.