Syslog-Protokollquellenparameter für Sourcefire Intrusion Sensor
Wenn die Protokollquelle von QRadar nicht automatisch erkannt wird, fügen Sie mithilfe des Syslog-Protokolls eine Protokollquelle des Typs "Sourcefire Intrusion Sensor" in QRadar Console hinzu.
Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.
In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse vom Sourcefire Intrusion Sensor zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | Snort Open Source IDS |
| Protocol Configuration | Syslog |