Syslog-Protokollquellenparameter für Cisco CatOS for Catalyst Switches

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine Cisco CatOS for Catalyst Switches-Protokollquelle auf dem QRadar Console hinzu.

Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse von Cisco CatOS for Catalyst Switches zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für Cisco CatOS for Catalyst Switches DSM
Parameter Wert
Log Source type Cisco CatOS for Catalyst Switches
Protocol Configuration Syslog
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle ein.

Mithilfe der ID können Sie ermitteln, welche Ereignisse von Ihrem Cisco CatOS for Catalyst Switch-Gerät stammen.