Syslog-Protokollquellenparameter für Proofpoint Enterprise Protection und Enterprise Privacy
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Proofpoint Enterprise Protection-und Enterprise Privacy-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.
Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.
In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse von Proofpoint Enterprise Protection und Enterprise Privacy zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | Proofpoint Enterprise Protection/Enterprise Privacy |
| Protocol Configuration | Syslog |
| Log Source Identifier | Die IP-Adresse oder der Hostname für die Protokollquelle als Kennung für Ereignisse aus Proofpoint Enterprise Protection-und Enterprise Privacy-Installationen. Geben Sie für jede zusätzliche Protokollquelle, die Sie erstellen, wenn Sie mehrere Installationen haben, eine eindeutige Kennung an, z. B. eine IP-Adresse oder einen Hostnamen. |