SMB-Tail-Protokollquellenparameter für iT-CUBE agileSI

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine iT-CUBE agileSI-Protokollquelle auf dem QRadar Console über das SMB Tail-Protokoll hinzu.

Bei Verwendung des SMB-Tail-Protokolls müssen bestimmte Parameter verwendet werden.

Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um SMB Tail-Ereignisse von iT-CUBE agileSI: zu sammeln
Tabelle 1. SMB Tail Log-Quellparameter für den iT-CUBE agileSI DSM
Parameter Wert
Log Source Name Geben Sie einen Namen für Ihre Protokollquelle ein.
Log Source Description Geben Sie eine Beschreibung für die Protokollquelle ein.
Log Source Type iT-CUBE agileSI
Protocol Configuration SMB-Nachsatz
Log Source Identifier

Geben Sie die IP-Adresse, den Hostnamen oder den Namen der Protokollquelle als Identifikator für Ihre iT-CUBE agileSI Ereignisse ein.

Eine vollständige Liste der SMB-Tail-Protokollparameter und ihrer Werte finden Sie unter c_logsource_SMBtailprotocol.html.