Syslog-Protokollquellenparameter für Radware DefensePro

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine Radware- DefensePro -Protokollquelle auf dem QRadar Console hinzu.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um Syslog-Ereignisse von Radware DefensePro:
Tabelle 1. Syslog-Protokollquellenparameter für Radware DefensePro DSM
Parameter Wert
Log Source type Radware DefensePro
Protocol Configuration Syslog
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse aus Ihrer Radware DefensePro -Installation ein.