Syslog-Protokollquellenparameter für Apple- Mac OS X

Wenn die Protokollquelle QRadar nicht automatisch erkennt, fügen Sie eine Apple- Mac OS X -Protokollquelle auf dem QRadar Console unter Verwendung des Syslog-Protokolls hinzu.

Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um Syslog-Ereignisse von Apple- Mac OS X zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für das Apple DSM ( Mac OS X )
Parameter Wert
Log Source name Ein Name Ihrer Protokollquelle.
Log Source description Eine Beschreibung Ihrer Protokollquelle.
Log Source type Mac OS X
Protocol Configuration Syslog
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse von Ihrem Apple- Mac OS X -Gerät ein.