Protokollquellenparameter des Syslog-Protokolls für Universal LEEF

Fügen Sie eine Universal LEEF-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.

QRadar empfängt Ereignisse von einer Echtzeitquelle mithilfe des Syslog-Protokolls.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse aus Universal LEEF zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für Universal LEEF DSM
Parameter Wert
Log Source type Universal LEEF
Protocol Configuration Syslog
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Universal LEEF-Ereignisse ein.