Syslog-Protokollquellenparameter für BalaBit IT-Sicherheit für Microsoft ISA oder TMG-Ereignisse

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine BalaBit -Protokollquelle für die IT-Sicherheit für Microsoft ISA oder TMG-Ereignisse auf dem QRadar Console hinzu.

Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um syslog-Ereignisse aus BalaBit IT Security für Microsoft ISA oder TMG-Ereignisse zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für BalaBit IT Security for Microsoft ISA or TMG Events DSM
Parameter Wert
Log Source Name Geben Sie einen Namen für die Protokollquelle ein.
Log Source Description Geben Sie eine Beschreibung für die Protokollquelle ein.
Log Source type Microsoft ISA
Protocol Configuration Syslog
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Microsoft ISA-oder Microsoft Threat Management Gateway-Ereignisse vom BalaBit Syslog-ng-Agenten ein.