Syslog-Protokollquellenparameter für IBM Security Network IPS (GX)
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine IBM® Security Network IPS-Protokollquelle (GX) auf dem QRadar Console hinzu.
Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.
In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Syslog-Ereignisse aus IBM Security Network IPS (GX) zu erfassen.
| Parameter | Wert |
|---|---|
| Log Source type | IBM Sicherheitsnetzwerk IPS (GX) |
| Protocol Configuration | Syslog |
| Log Source Identifier | Die IP-Adresse oder der Hostname für die Protokollquelle als Kennung für Ereignisse von Ihrer IBM Security Network IPS (GX) -Appliance. |