Syslog-Protokollquellenparameter für Sun Solaris Sendmail

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Sun Solaris-Protokollquelle Sendmail auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Syslog-Ereignisse von Sun Solaris Sendmailzu erfassen.
Tabelle 1. Syslog-Protokollquellenparameter für Sun Solaris Sendmail DSM
Parameter Wert
Log Source name Geben Sie einen Namen für Ihre Protokollquelle ein.
Log Source description Geben Sie eine Beschreibung für die Protokollquelle ein.
Log Source type Solaris Operating System Sendmail Logs
Protocol Configuration Syslog
Log Source Identifier

Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse aus Sendmail -Installationen von Sun Solaris ein.

Jede zusätzliche Protokollquelle, die Sie erstellen, wenn Sie mehrere Installationen haben, enthält idealerweise eine eindeutige ID, z. B. eine IP-Adresse oder einen Hostnamen.