Syslog-Protokollquellenparameter für Venustech Venusense

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine Venustech Venusense-Protokollquelle auf dem QRadar Console hinzu.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse von Venustech Venusense zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für Venustech Venusense DSM
Parameter Wert
Log Source type Wählen Sie Ihr Venustech Venusense Gerät aus der Liste aus.

Der Typ der ausgewählten Protokollquelle wird durch den Ereignisfilter bestimmt, der auf Ihrer Venusense-Appliance konfiguriert ist. Zu den Optionen gehören die folgenden Typen:

  • Venustech Venusense Security Platform -Wählen Sie diese Option aus, wenn Sie alle Ereignisfilteroptionen aktiviert haben.
  • Venustech Venusense UTM -Wählen Sie diese Option aus, wenn Sie Unified Filtering-Ereignisse aktiviert haben.
  • Venustech Venusense Firewall -Wählen Sie diese Option aus, wenn die Filterung für Firewallereignisse aktiviert ist.
  • Venustech Venusense NIPS -Wählen Sie diese Option aus, wenn die Filterung für Firewallereignisse aktiviert ist.
Protocol Configuration Syslog
Log Source Identifier Die IP-Adresse oder der Hostname für Ihre Venusense-Appliance. Die Protokollquellen-ID muss eindeutig sein.