Syslog-Protokollquellenparameter für Sourcefire Intrusion Sensor

Wenn die Protokollquelle von QRadar nicht automatisch erkannt wird, fügen Sie mithilfe des Syslog-Protokolls eine Protokollquelle des Typs "Sourcefire Intrusion Sensor" in QRadar Console hinzu.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse vom Sourcefire Intrusion Sensor zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für Sourcefire Intrusion Sensor DSM
Parameter Wert
Log Source type Snort Open Source IDS
Protocol Configuration Syslog