Parámetros de origen de registro de protocolo Cisco Duo para Cisco Duo

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de Cisco Duo en QRadar Console utilizando el protocolo Cisco Duo.

Cuando utiliza el protocolo Cisco Duo, hay parámetros específicos que debe configurar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de autenticación de la API de administración de Cisco Duo:
Tabla 1. Parámetros de origen de registro de Cisco Duo para Cisco Duo DSM
Parámetro Valor
Log Source type Dúo Cisco
Protocol Configuration Dúo Cisco
Log Source Identifier Escriba un nombre exclusivo para el origen de registro como identificador para sucesos de Cisco Duo.

El valor del parámetro Identificador de origen de registro debe coincidir con el parámetro Host cuando se utiliza el flujo de trabajo predeterminado de Cisco Duo. Si se modifica el flujo de trabajo predeterminado de Cisco Duo, el Identificador de origen de registro debe coincidir con el valor de Origen - source="${/host}" que se utiliza en la sección PostEvents . Para obtener más información, consulte Flujo de trabajo del protocolo Cisco Duo.

Para obtener una lista completa de los parámetros del protocolo Cisco Duo y sus valores, consulte Opciones de configuración del protocolo Cisco Duo.