TCP Parámetros de la fuente de registro Syslog multilínea para Splunk
Si no QRadar se detecta automáticamente la fuente de registro, añada una fuente de registro de « Splunk » en el QRadar Console utilizando el protocolo « TCP » de Syslog multilínea.
Al utilizar el protocolo Syslog multilínea de TCP, hay que emplear unos parámetros específicos.
En la siguiente tabla se describen los parámetros que requieren valores específicos para recopilar eventos Syslog multilínea de TCP desde Splunk :
| Parámetro | Valor |
|---|---|
| Log Source type | Registros de sucesos de seguridad de Microsoft Windows |
| Protocol Configuration | TCP Multiline Syslog |
| Log Source Identifier | Escriba la dirección IP o el nombre de host para el origen de registro como identificador para los sucesos del dispositivo Splunk . El identificador de origen de registro debe ser un valor exclusivo. |
Para obtener una lista completa de los parámetros del protocolo Syslog multilínea de TCP y sus valores, consulte las opciones de configuración del protocolo Syslog multilínea de TCP.