Protokolldateiprotokollquellenparameter für Forcepoint V-Series Content Gateway

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Forcepoint V-Series-Content-Gateway-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Protokolldateiprotokoll verwenden.

Wenn Sie das Protokolldateiprotokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Protokolldateiereignisse aus Forcepoint V-Series Content Gateway zu erfassen.
Tabelle 1. Protokolldateiprotokollquellenparameter für Forcepoint V-Series Content Gateway DSM
Parameter Wert
Log Source type Forcepoint V Series
Protocol Configuration Protokolldatei
Log Source Identifier

Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse von Ihren Forcepoint V-Series Content Gateway-Geräten ein.

Service Type Secure File Transfer Protokoll (SFTP)
FTP File Pattern extended.log_.*.old
Remote Directory /opt/WCG/logs
Event Generator ZEILENZEILE

Eine vollständige Liste der Protokolldateiprotokollparameter und ihrer Werte finden Sie unter Protokolldateiprotokollkonfigurationsoptionen.