Syslog-Protokollquellenparameter für CloudPassage Halo
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine CloudPassage Halo-Protokollquelle in QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.
Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.
In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte zum Erfassen von Syslog-Ereignissen aus CloudPassage Halo erfordern:
| Parameter | Wert |
|---|---|
| Log Source type | CloudPassage Halo |
| Protocol Configuration | Syslog |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse aus Ihren CloudPassage -Halo-Geräten ein. |