Syslog-Protokollquellenparameter für Carbon Black- Bit9 -Parität

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine Bit9 -Paritätsprotokollquelle für Carbon Black auf dem QRadar Console hinzu.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Syslog-Ereignisse aus Carbon Black Bit9 -Parität zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für Carbon Black Bit9 Parity DSM
Parameter Wert
Log Source type Bit9 -Parität für Carbon Black
Protocol Configuration Syslog
Log Source Identifier Die IP-Adresse oder der Hostname für die Bit9 -Paritätseinheit von Carbon Black.