Syslog-Protokollquellenparameter für Blue Coat SG

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Blue Coat SG-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse aus Blue Coat SG zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für Blue Coat SG DSM
Parameter Wert
Log Source name Geben Sie den Namen Ihrer Protokollquelle ein.
Log Source description Geben Sie eine Beschreibung für Ihre Protokollquelle ein.
Log Source type Blue Coat SG Appliance
Protocol Configuration Syslog
Log Source Identifier Geben Sie eine IP-Adresse, einen Hostnamen oder einen Namen ein, um die Ereignisquelle zu identifizieren. IP-Adressen oder Hostnamen werden empfohlen, da sie es QRadar ermöglichen, eine Protokolldatei für eine eindeutige Ereignisquelle zu identifizieren.

Eine vollständige Liste der Protokolldateiprotokollparameter und ihrer Werte finden Sie unter Protokolldateiprotokollkonfigurationsoptionen.