Parámetros de origen de registro de archivo de registro para Forcepoint V-Series Content Gateway
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de Forcepoint V-Series Content Gateway en QRadar Console utilizando el protocolo de archivo de registro.
Al utilizar el protocolo de archivo de registro, hay parámetros específicos que debe utilizar.
La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de archivo de registro de Forcepoint V-Series Content Gateway:
| Parámetro | Valor |
|---|---|
| Log Source type | Forcepoint V Series |
| Protocol Configuration | Archivo de registro |
| Log Source Identifier | Escriba la dirección IP o el nombre de host para el origen de registro como identificador para los sucesos de los dispositivos Forcepoint V-Series Content Gateway. |
| Service Type | Secure File Transfer Protocolo (SFTP) |
| FTP File Pattern | extended.log_.*.old |
| Remote Directory | /opt/WCG/logs |
| Event Generator | LÍNEA DE AUTORÍA |
Para obtener una lista completa de los parámetros del protocolo de archivo de registro y sus valores, consulte Opciones de configuración del protocolo de archivo de registro.