Syslog-Protokollquellenparameter für Sun Solaris Sendmail
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Sun Solaris-Protokollquelle Sendmail auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.
Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.
In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Syslog-Ereignisse von Sun Solaris Sendmailzu erfassen.
| Parameter | Wert |
|---|---|
| Log Source name | Geben Sie einen Namen für Ihre Protokollquelle ein. |
| Log Source description | Geben Sie eine Beschreibung für die Protokollquelle ein. |
| Log Source type | Solaris Operating System Sendmail Logs |
| Protocol Configuration | Syslog |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse aus Sendmail -Installationen von Sun Solaris ein. Jede zusätzliche Protokollquelle, die Sie erstellen, wenn Sie mehrere Installationen haben, enthält idealerweise eine eindeutige ID, z. B. eine IP-Adresse oder einen Hostnamen. |