Syslog-Protokollquellenparameter für VMware Carbon Black App Control
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Carbon Black App Control-Protokollquelle in QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.
Wenn Sie das Syslog-Protokoll verwenden, müssen Sie bestimmte Parameter konfigurieren.
In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Syslog-Ereignisse von Carbon Black App Control zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | Steuerung der Carbon Black-App |
| Protocol Configuration | Syslog |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Metrikereignisse von Ihren Carbon Black App Control-Appliances ein. |