Syslog-Protokollquellenparameter für Foundry FastIron

Wenn die Protokollquelle von QRadar nicht automatisch erkannt wird, fügen Sie mithilfe des Syslog-Protokolls eine Foundry-Protokollquelle FastIron zur QRadar Console hinzu.

Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um Syslog-Ereignisse von Foundry zu sammeln FastIron:
Tabelle 1. Syslog-Protokollquellenparameter für Foundry FastIron DSM
Parameter Wert
Log Source Name Geben Sie einen Namen für Ihre Protokollquelle ein.
Log Source Description Geben Sie eine Beschreibung für die Protokollquelle ein.
Log Source Type Foundry Fastiron
Protocol Configuration Syslog
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse aus Ihrer Foundry- FastIron -Appliance ein.