Parámetros de origen de registro de Syslog para Cisco ACE Firewall

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de Cisco ACE Firewall en QRadar Console utilizando el protocolo syslog.

Al utilizar el protocolo syslog, hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de syslog de Cisco ACE Firewall:
Tabla 1. Parámetros de origen de registro de Syslog para Cisco ACE Firewall DSM
Parámetro Valor
Log Source type Cisco ACE Firewall
Protocol Configuration Syslog
Log Source Identifier Escriba la dirección IP o el nombre de host para el origen de registro.

El identificador le ayuda a determinar qué sucesos proceden del cortafuegos ACE de Cisco.