Syslog-Protokollquellenparameter für Cisco Pix
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Cisco Pix Firewall-Protokollquelle auf dem QRadar Console unter Verwendung des Syslog-Protokolls hinzu.
Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Syslog-Ereignisse von Cisco Pix Firewall-Einheiten zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | Cisco PIX Firewall |
| Protocol Configuration | Syslog |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle ein. Anhand der Kennung können Sie ermitteln, welche Ereignisse aus Ihrer Cisco Pix-Firewall stammen. |