Syslog-Protokollquellenparameter für IBM Tivoli Access Manager for e-business

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine IBM Tivoli® Access Manager for e-business -Protokollquelle auf dem QRadar Console hinzu, indem Sie das syslog-Protokoll verwenden.

Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um syslog-Ereignisse von IBM® Tivoli Access Manager for e-businesszu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für IBM Tivoli Access Manager for e-business DSM
Parameter Wert
Log Source name Geben Sie den Namen Ihrer Protokollquelle ein.
Log Source description Geben Sie eine Beschreibung für Ihre Protokollquelle ein.
Log Source type IBM Tivoli Access Manager für E-Business
Protocol Configuration Syslog
Log Source Identifier

Geben Sie die IP-Adresse oder den Hostnamen für Ihre IBM Tivoli Access Manager for e-business -Appliance ein.

Die IP-Adresse oder der Hostname identifiziert Ihren IBM Tivoli Access Manager for e-business als eindeutige Ereignisquelle in QRadar®.