Protokollquellenparameter des Syslog-Protokolls für Universal LEEF
Fügen Sie eine Universal LEEF-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.
QRadar empfängt Ereignisse von einer Echtzeitquelle mithilfe des Syslog-Protokolls.
Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.
In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse aus Universal LEEF zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | Universal LEEF |
| Protocol Configuration | Syslog |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Universal LEEF-Ereignisse ein. |