Parámetros de origen de registro de archivo de registro para Aviso aceptable

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Aviso aceptable en QRadar Console utilizando el protocolo Archivo de registro.

Al utilizar el protocolo de archivo de registro, hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de archivo de registro de Aviso aceptable:
Tabla 1. Parámetros de origen de registro de archivo de registro para el DSM de aviso aceptable
Parámetro Valor
Log Source type Fair Warning
Protocol Configuration Archivo de registro
Log Source Identifier

Escriba la dirección IP o el nombre de host para el origen de registro como identificador para los sucesos de los dispositivos de aviso aceptable.

FTP File Pattern Escriba una expresión regular que coincida con los archivos de registro generados por el sistema de aviso justo.
Remote Directory Escriba la vía de acceso al directorio que contiene los registros del dispositivo de aviso aceptable.
Event Generator Fair Warning

Para obtener una lista completa de los parámetros del protocolo de archivo de registro y sus valores, consulte Opciones de configuración del protocolo de archivo de registro.