Syslog-Protokollquellenparameter für Cisco ACE Firewall

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Cisco ACE Firewall-Protokollquelle auf dem QRadar Console hinzu, indem Sie das syslog-Protokoll verwenden.

Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Erfassung von Syslog-Ereignissen aus Cisco ACE Firewall erfordern:
Tabelle 1. Syslog-Protokollquellenparameter für Cisco ACE Firewall DSM
Parameter Wert
Log Source type Cisco ACE-Firewall
Protocol Configuration Syslog
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle ein.

Anhand der Kennung können Sie ermitteln, welche Ereignisse von Ihrer Cisco ACE Firewall stammen.