Syslog-Protokollquellenparameter für OpenBSD
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine OpenBSD -Protokollquelle auf dem QRadar Console hinzu.
Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.
Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um Syslog-Ereignisse von OpenBSD:
| Parameter | Wert |
|---|---|
| Log Source type | BSD-Betriebssystem öffnen |
| Protocol Configuration | Syslog |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse aus Ihrer OpenBSD -Appliance ein. |