Syslog-Protokollquellenparameter für Verdasys Digital Guardian

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine Verdasys Digital Guardian-Protokollquelle auf dem QRadar Console hinzu.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse von Verdasys Digital Guardian zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für Verdasys Digital Guardian DSM
Parameter Wert
Log Source Name (optional) Geben Sie einen Namen für Ihre Protokollquelle ein.
Log Source Description (optional) Geben Sie eine Beschreibung für die Protokollquelle ein.
Log Source type Verdasys Digital Guardian
Protocol Configuration Syslog
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse Ihrer Verdasys Digital Guardian-Appliance ein.