Parámetros de origen de registro Syslog para BeyondTrust Gestión de privilegios para Unix, Linux y dispositivos en red
Si QRadar no detecta automáticamente el origen del registro, agregue un origen de registro BeyondTrust Privilege Management for Unix, Linux y Networked Devices en QRadar Console utilizando el protocolo Syslog.
Cuando se utiliza el protocolo Syslog, hay parámetros específicos que debe utilizar.
| Parámetro | Valor |
|---|---|
| Log Source type | BeyondTrust Gestión de privilegios para Unix, Linux y dispositivos en red |
| Protocol Configuration | Syslog |
| Log Source Identifier | Escriba una dirección IP o un nombre de host exclusivo. |
| Store Event Payload | Marque este recuadro de selección para habilitar o inhabilitar QRadar para almacenar la carga útil de sucesos. Los orígenes de registro descubiertos automáticamente utilizan el valor predeterminado de la lista Almacenar carga útil de sucesos en la ventana Valores del sistema , a la que se puede acceder en la pestaña Admin . Sin embargo, cuando crea un nuevo origen de registro o actualiza la configuración para un origen de registro descubierto automáticamente, puede alterar temporalmente el valor predeterminado configurando este recuadro de selección para cada origen de registro. |