Syslog-Protokollquellenparameter für Carbon Black- Bit9 -Parität
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine Bit9 -Paritätsprotokollquelle für Carbon Black auf dem QRadar Console hinzu.
Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.
In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Syslog-Ereignisse aus Carbon Black Bit9 -Parität zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | Bit9 -Parität für Carbon Black |
| Protocol Configuration | Syslog |
| Log Source Identifier | Die IP-Adresse oder der Hostname für die Bit9 -Paritätseinheit von Carbon Black. |