Syslog-Protokollquellenparameter für SonicWALL
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie unter Verwendung des Syslog-Protokolls eine SonicWALL -Protokollquelle in QRadar Console hinzu.
Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.
Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um Syslog-Ereignisse von SonicWALL:
| Parameter | Wert |
|---|---|
| Log Source type | SonicWALL SonicOS |
| Protocol Configuration | Syslog |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse von SonicWALL -Appliances ein. Jede Protokollquelle, die Sie für Ihre SonicWALL SonicOS -Appliance erstellen, enthält idealerweise eine eindeutige ID, z. B. eine IP-Adresse oder einen Hostnamen. |