Syslog-Protokollquellenparameter für Sun Solaris OS
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Sun Solaris OS-Protokollquelle unter QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.
Wenn Sie das Syslog-Protokoll verwenden, müssen Sie bestimmte Parameter konfigurieren.
In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse von Sun Solaris OS zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | Authentifizierungsnachrichten des Sun Solaris-Betriebssystems |
| Protocol Configuration | Syslog |
| Log Source Identifier | Ein eindeutiger Name für die Protokollquelle. Die Protokollquellenkennung kann einen beliebigen gültigen Wert haben und muss keinen bestimmten Server referenzieren. Die Protokollquellenkennung kann denselben Wert wie die Protokollquelle Namehaben. Wenn mehrere Sun Solaris OS-Protokollquellen konfiguriert sind, können Sie die erste Protokollquelle als solarisos1, die zweite Protokollquelle als solarisos2und die dritte Protokollquelle als solarisos3angeben. |