Syslog-Protokollquellenparameter für Sun Solaris OS

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Sun Solaris OS-Protokollquelle unter QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.

Wenn Sie das Syslog-Protokoll verwenden, müssen Sie bestimmte Parameter konfigurieren.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse von Sun Solaris OS zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für Sun Solaris OS DSM
Parameter Wert
Log Source type Authentifizierungsnachrichten des Sun Solaris-Betriebssystems
Protocol Configuration Syslog
Log Source Identifier

Ein eindeutiger Name für die Protokollquelle.

Die Protokollquellenkennung kann einen beliebigen gültigen Wert haben und muss keinen bestimmten Server referenzieren. Die Protokollquellenkennung kann denselben Wert wie die Protokollquelle Namehaben. Wenn mehrere Sun Solaris OS-Protokollquellen konfiguriert sind, können Sie die erste Protokollquelle als solarisos1, die zweite Protokollquelle als solarisos2und die dritte Protokollquelle als solarisos3angeben.