Parámetros de origen de registro de Syslog para Cisco ASA

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro ASA de Cisco en QRadar Console utilizando el protocolo syslog.

Al utilizar el protocolo syslog, hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de syslog de Cisco ASA:
Tabla 1. Parámetros de origen de registro de Syslog para Cisco ASA DSM
Parámetro Valor
Log Source type Cisco Adaptive Security Appliance (ASA)
Protocol Configuration Syslog
Log Source Identifier Escriba la dirección IP o el nombre de host para el origen de registro.

El identificador le ayuda a determinar qué sucesos proceden del dispositivo ASA de Cisco.