Parameter der TLS-Syslog-Protokollquelle für Suricata
Wenn IBM QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Suricata-Protokollquelle auf dem QRadar Console hinzu, indem Sie das TLS-Syslog-Protokoll verwenden.
In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse von Suricata zu erfassen:
| Parameter | Wert |
|---|---|
| Protokollquellentyp | Suricata |
| Protokollkonfiguration | TLS Syslog |
| Protokollquellenkennung | Eine eindeutige Kennung für die Protokollquelle. |
| TLS-Protokolle | Wählen Sie die Version von TLS aus, die auf dem Client installiert ist. |
Eine vollständige Liste der TLS-Syslog-Protokollparameter und ihrer Werte finden Sie unter Konfigurationsoptionen für TLS-Syslog-Protokolle.