Syslog-Protokollquellenparameter für Damballa Failsafe

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie unter Verwendung des Syslog-Protokolls eine Damballa Failsafe-Protokollquelle auf dem QRadar Console hinzu.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse von Damballa Failsafe zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für Damballa Failsafe DSM
Parameter Wert
Log Source type Damballa-Fehlersicher
Protocol Configuration Syslog
Log Source Identifier

Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse von Ihren Damballa Failsafe-Einheiten ein.