Parameter der TLS-Syslog-Protokollquelle für Suricata

Wenn IBM QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Suricata-Protokollquelle auf dem QRadar Console hinzu, indem Sie das TLS-Syslog-Protokoll verwenden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse von Suricata zu erfassen:

Tabelle 1. TLS-Syslog-Protokollquellenparameter für Suricata DSM
Parameter Wert
Protokollquellentyp Suricata
Protokollkonfiguration TLS Syslog
Protokollquellenkennung Eine eindeutige Kennung für die Protokollquelle.
TLS-Protokolle Wählen Sie die Version von TLS aus, die auf dem Client installiert ist.

Eine vollständige Liste der TLS-Syslog-Protokollparameter und ihrer Werte finden Sie unter Konfigurationsoptionen für TLS-Syslog-Protokolle.