Parámetros de origen de registro de Syslog para cortafuegos genérico
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de cortafuegos genérico en el QRadar Console utilizando el protocolo Syslog.
Cuando se utiliza el protocolo Syslog, hay parámetros específicos que debe utilizar.
La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de syslog del cortafuegos genérico:
Parámetro | Valor |
---|---|
Log Source Name | Escriba un nombre para el origen de registro. |
Log Source Description | Escriba una descripción para el origen de registro. |
Log Source Type | Filtro de cortafuegos configurable |
Protocol Configuration | Syslog |
Log Source Identifier | Escriba la dirección IP o el nombre de host para el origen de registro como identificador de sucesos del dispositivo de cortafuegos genérico. |