Syslog-Protokollquellenparameter für IBM Tivoli Access Manager for e-business
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine IBM Tivoli® Access Manager for e-business -Protokollquelle auf dem QRadar Console hinzu, indem Sie das syslog-Protokoll verwenden.
Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um syslog-Ereignisse von IBM® Tivoli Access Manager for e-businesszu erfassen:
| Parameter | Wert |
|---|---|
| Log Source name | Geben Sie den Namen Ihrer Protokollquelle ein. |
| Log Source description | Geben Sie eine Beschreibung für Ihre Protokollquelle ein. |
| Log Source type | IBM Tivoli Access Manager für E-Business |
| Protocol Configuration | Syslog |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für Ihre IBM Tivoli Access Manager for e-business -Appliance ein. Die IP-Adresse oder der Hostname identifiziert Ihren IBM Tivoli Access Manager for e-business als eindeutige Ereignisquelle in QRadar®. |