Parámetros de origen de registro de archivo de registro para Aviso aceptable
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Aviso aceptable en QRadar Console utilizando el protocolo Archivo de registro.
Al utilizar el protocolo de archivo de registro, hay parámetros específicos que debe utilizar.
La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de archivo de registro de Aviso aceptable:
| Parámetro | Valor |
|---|---|
| Log Source type | Fair Warning |
| Protocol Configuration | Archivo de registro |
| Log Source Identifier | Escriba la dirección IP o el nombre de host para el origen de registro como identificador para los sucesos de los dispositivos de aviso aceptable. |
| FTP File Pattern | Escriba una expresión regular que coincida con los archivos de registro generados por el sistema de aviso justo. |
| Remote Directory | Escriba la vía de acceso al directorio que contiene los registros del dispositivo de aviso aceptable. |
| Event Generator | Fair Warning |
Para obtener una lista completa de los parámetros del protocolo de archivo de registro y sus valores, consulte Opciones de configuración del protocolo de archivo de registro.