Protokolldateiprotokollquellenparameter für CloudPassage Halo
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine CloudPassage -Halo-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Protokolldateiprotokoll verwenden.
Wenn Sie das Protokolldateiprotokoll verwenden, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Protokolldateiereignisse aus CloudPassage Halo zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | CloudPassage Halo |
| Protocol Configuration | Protokolldatei |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse aus Ihren CloudPassage -Halo-Geräten ein. |
Eine vollständige Liste der Protokolldateiprotokollparameter und ihrer Werte finden Sie unter Protokolldateiprotokollkonfigurationsoptionen.