Protokolldateiprotokollquellenparameter für Forcepoint V-Series Content Gateway
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Forcepoint V-Series-Content-Gateway-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Protokolldateiprotokoll verwenden.
Wenn Sie das Protokolldateiprotokoll verwenden, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Protokolldateiereignisse aus Forcepoint V-Series Content Gateway zu erfassen.
| Parameter | Wert |
|---|---|
| Log Source type | Forcepoint V Series |
| Protocol Configuration | Protokolldatei |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse von Ihren Forcepoint V-Series Content Gateway-Geräten ein. |
| Service Type | Secure File Transfer Protokoll (SFTP) |
| FTP File Pattern | extended.log_.*.old |
| Remote Directory | /opt/WCG/logs |
| Event Generator | ZEILENZEILE |
Eine vollständige Liste der Protokolldateiprotokollparameter und ihrer Werte finden Sie unter Protokolldateiprotokollkonfigurationsoptionen.