Parámetros de origen de registro de archivo de registro para Forcepoint V-Series Content Gateway

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de Forcepoint V-Series Content Gateway en QRadar Console utilizando el protocolo de archivo de registro.

Al utilizar el protocolo de archivo de registro, hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de archivo de registro de Forcepoint V-Series Content Gateway:
Tabla 1. Parámetros de origen de registro de archivo de registro para el DSM de Forcepoint V-Series Content Gateway
Parámetro Valor
Log Source type Forcepoint V Series
Protocol Configuration Archivo de registro
Log Source Identifier

Escriba la dirección IP o el nombre de host para el origen de registro como identificador para los sucesos de los dispositivos Forcepoint V-Series Content Gateway.

Service Type Secure File Transfer Protocolo (SFTP)
FTP File Pattern extended.log_.*.old
Remote Directory /opt/WCG/logs
Event Generator LÍNEA DE AUTORÍA

Para obtener una lista completa de los parámetros del protocolo de archivo de registro y sus valores, consulte Opciones de configuración del protocolo de archivo de registro.