Syslog-Protokollquellenparameter für Array Networks SSL VPN

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Array Networks SSL VPN -Protokollquelle auf dem QRadar Console hinzu, indem Sie das syslog-Protokoll verwenden.

Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Syslog-Ereignisse aus Array Networks SSL VPNzu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für Array Networks SSL VPN DSM
Parameter Wert
Log Source Name Geben Sie den Namen Ihrer Protokollquelle ein.
Log Source Description Geben Sie eine Beschreibung für Ihre Protokollquelle ein.
Log Source type SSL VPN -Zugangs-Gateways von Array Networks
Protocol Configuration Syslog
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle ein.