EMC VMWare-Protokollquellenparameter für VMware ESX oder ESXi

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine EMC VMWare-Protokollquelle auf dem QRadar Console hinzu, indem Sie das EMC VMWare-Protokoll verwenden.

Bei Verwendung des EMC VMWare-Protokolls müssen bestimmte Parameter verwendet werden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Erfassung von EMC VMWare-Ereignissen aus VMware ESX oder ESXi erfordern:
Tabelle 1. Protokollquellenparameter des EMC VMWare-Protokolls für EMC VMWare DSM

Parameter

Beschreibung

Log Source Name (optional) Geben Sie einen Namen für Ihre Protokollquelle ein.
Log Source Type EMC VMWare
Protocol Configuration EMC VMWare
Log Source Identifier (Protokollquellenkennung)

Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle ein. Dieser Wert muss mit dem Wert übereinstimmen, der im Feld ESX-IP konfiguriert ist.

VMware -IP

Geben Sie die IP-Adresse des VMware ESX-oder ESXi-Servers ein.

Das VMware -Protokoll stellt voran die IP-Adresse Ihres VMware ESX- oder ESXi-Servers mit HTTPS, bevor das Protokoll Ereignisdaten anfordert.

Benutzername

Geben Sie den Benutzernamen ein, der für den Zugriff auf den VMware -Server erforderlich ist.

Password

Geben Sie das Kennwort ein, das für den Zugriff auf den VMware -Server erforderlich ist.

Weitere Informationen zum EMC VMWare-Protokoll finden Sie unter EMC VMware -Protokollkonfigurationsoptionen.