Syslog-Protokollquellenparameter für Blue Coat SG
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Blue Coat SG-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.
Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.
In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse aus Blue Coat SG zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source name | Geben Sie den Namen Ihrer Protokollquelle ein. |
| Log Source description | Geben Sie eine Beschreibung für Ihre Protokollquelle ein. |
| Log Source type | Blue Coat SG Appliance |
| Protocol Configuration | Syslog |
| Log Source Identifier | Geben Sie eine IP-Adresse, einen Hostnamen oder einen Namen ein, um die Ereignisquelle zu identifizieren. IP-Adressen oder Hostnamen werden empfohlen, da sie es QRadar ermöglichen, eine Protokolldatei für eine eindeutige Ereignisquelle zu identifizieren. |
Eine vollständige Liste der Protokolldateiprotokollparameter und ihrer Werte finden Sie unter Protokolldateiprotokollkonfigurationsoptionen.