Syslog-Protokollquellenparameter für Proofpoint Enterprise Protection und Enterprise Privacy

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Proofpoint Enterprise Protection-und Enterprise Privacy-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse von Proofpoint Enterprise Protection und Enterprise Privacy zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für Proofpoint Enterprise Protection und Enterprise Privacy DSM
Parameter Wert
Log Source type Proofpoint Enterprise Protection/Enterprise Privacy
Protocol Configuration Syslog
Log Source Identifier Die IP-Adresse oder der Hostname für die Protokollquelle als Kennung für Ereignisse aus Proofpoint Enterprise Protection-und Enterprise Privacy-Installationen.

Geben Sie für jede zusätzliche Protokollquelle, die Sie erstellen, wenn Sie mehrere Installationen haben, eine eindeutige Kennung an, z. B. eine IP-Adresse oder einen Hostnamen.