SMB-Tail-Protokollquellenparameter für iT-CUBE agileSI
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine iT-CUBE agileSI-Protokollquelle auf dem QRadar Console über das SMB Tail-Protokoll hinzu.
Bei Verwendung des SMB-Tail-Protokolls müssen bestimmte Parameter verwendet werden.
Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um SMB Tail-Ereignisse von iT-CUBE agileSI: zu sammeln
| Parameter | Wert |
|---|---|
| Log Source Name | Geben Sie einen Namen für Ihre Protokollquelle ein. |
| Log Source Description | Geben Sie eine Beschreibung für die Protokollquelle ein. |
| Log Source Type | iT-CUBE agileSI |
| Protocol Configuration | SMB-Nachsatz |
| Log Source Identifier | Geben Sie die IP-Adresse, den Hostnamen oder den Namen der Protokollquelle als Identifikator für Ihre iT-CUBE agileSI Ereignisse ein. |
Eine vollständige Liste der SMB-Tail-Protokollparameter und ihrer Werte finden Sie unter c_logsource_SMBtailprotocol.html.