Protokolldateiprotokollquellenparameter für 'Annehmbare Warnung'

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Protokollquelle des Typs 'Fair Warning' auf dem QRadar Console hinzu, indem Sie das Protokolldateiprotokoll verwenden.

Wenn Sie das Protokolldateiprotokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Protokolldateiereignisse aus einer annehmbaren Warnung zu erfassen:
Tabelle 1. Protokolldateiprotokollquellenparameter für das Fair Warning DSM
Parameter Wert
Log Source type Annehmbare Warnung
Protocol Configuration Protokolldatei
Log Source Identifier

Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse von Ihren Einheiten mit annehmbaren Warnungen ein.

FTP File Pattern Geben Sie einen regulären Ausdruck ein, der den Protokolldateien entspricht, die vom Fair Warning-System generiert werden.
Remote Directory Geben Sie den Pfad zu dem Verzeichnis ein, das Protokolle von Ihrer Fair-Warning-Einheit enthält.
Event Generator Annehmbare Warnung

Eine vollständige Liste der Protokolldateiprotokollparameter und ihrer Werte finden Sie unter Protokolldateiprotokollkonfigurationsoptionen.