Protokolldateiprotokollquellenparameter für CloudPassage Halo

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine CloudPassage -Halo-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Protokolldateiprotokoll verwenden.

Wenn Sie das Protokolldateiprotokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Protokolldateiereignisse aus CloudPassage Halo zu erfassen:
Tabelle 1. Protokolldateiprotokollquellenparameter für CloudPassage Halo DSM
Parameter Wert
Log Source type CloudPassage Halo
Protocol Configuration Protokolldatei
Log Source Identifier

Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse aus Ihren CloudPassage -Halo-Geräten ein.

Eine vollständige Liste der Protokolldateiprotokollparameter und ihrer Werte finden Sie unter Protokolldateiprotokollkonfigurationsoptionen.