Syslog-Protokollquellenparameter für IBM Security Network IPS (GX)

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine IBM® Security Network IPS-Protokollquelle (GX) auf dem QRadar Console hinzu.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Syslog-Ereignisse aus IBM Security Network IPS (GX) zu erfassen.
Tabelle 1. Syslog-Protokollquellenparameter für IBM Security Network IPS (GX) DSM
Parameter Wert
Log Source type IBM Sicherheitsnetzwerk IPS (GX)
Protocol Configuration Syslog
Log Source Identifier Die IP-Adresse oder der Hostname für die Protokollquelle als Kennung für Ereignisse von Ihrer IBM Security Network IPS (GX) -Appliance.