Syslog-Protokollquellenparameter für CloudPassage Halo

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine CloudPassage Halo-Protokollquelle in QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte zum Erfassen von Syslog-Ereignissen aus CloudPassage Halo erfordern:
Tabelle 1. Syslog-Protokollquellenparameter für CloudPassage Halo DSM
Parameter Wert
Log Source type CloudPassage Halo
Protocol Configuration Syslog
Log Source Identifier

Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse aus Ihren CloudPassage -Halo-Geräten ein.