Parámetros de origen de registro Syslog para BeyondTrust Gestión de privilegios para Unix, Linux y dispositivos en red

Si QRadar no detecta automáticamente el origen del registro, agregue un origen de registro BeyondTrust Privilege Management for Unix, Linux y Networked Devices en QRadar Console utilizando el protocolo Syslog.

Cuando se utiliza el protocolo Syslog, hay parámetros específicos que debe utilizar.

La siguiente tabla describe los parámetros que requieren valores específicos para recopilar eventos Syslog de BeyondTrust Gestión de privilegios para Unix, Linux y dispositivos en red:
Tabla 1. Parámetros de origen de registro Syslog para el BeyondTrust. Gestión de privilegios para Unix, Linux y dispositivos en red DSM
Parámetro Valor
Log Source type BeyondTrust Gestión de privilegios para Unix, Linux y dispositivos en red
Protocol Configuration Syslog
Log Source Identifier Escriba una dirección IP o un nombre de host exclusivo.
Store Event Payload

Marque este recuadro de selección para habilitar o inhabilitar QRadar para almacenar la carga útil de sucesos.

Los orígenes de registro descubiertos automáticamente utilizan el valor predeterminado de la lista Almacenar carga útil de sucesos en la ventana Valores del sistema , a la que se puede acceder en la pestaña Admin . Sin embargo, cuando crea un nuevo origen de registro o actualiza la configuración para un origen de registro descubierto automáticamente, puede alterar temporalmente el valor predeterminado configurando este recuadro de selección para cada origen de registro.