TLS Syslog-Protokollquellenparameter für BeyondTrust Berechtigungsverwaltung für Unix, Linux und vernetzte Geräte

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Protokollquelle BeyondTrust Privilege Management for Unix, Linux und Networked Devices auf QRadar Console mithilfe des TLS-Syslog-Protokolls hinzu.

Wenn Sie das Protokoll TLS Syslog verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um TLS-Syslog-Ereignisse von BeyondTrust zu sammeln. Berechtigungsverwaltung für Unix, Linux und vernetzte Geräte:
Tabelle 1. TLS Syslog-Protokollquellenparameter für BeyondTrust, Linux und vernetzte Geräte DSM
Parameter Wert
Log Source type BeyondTrust Privilegienverwaltung für Unix, Linux und vernetzte Geräte
Protocol Configuration TLS Syslog
Log Source Identifier Geben Sie eine eindeutige IP-Adresse oder einen Hostnamen ein.