Syslog-Protokollquellenparameter für OpenBSD

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine OpenBSD -Protokollquelle auf dem QRadar Console hinzu.

Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um Syslog-Ereignisse von OpenBSD:
Tabelle 1. Syslog-Protokollquellenparameter für OpenBSD DSM
Parameter Wert
Log Source type BSD-Betriebssystem öffnen
Protocol Configuration Syslog
Log Source Identifier

Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse aus Ihrer OpenBSD -Appliance ein.