TCP Parámetros de la fuente de registro Syslog multilínea para Splunk

Si no QRadar se detecta automáticamente la fuente de registro, añada una fuente de registro de « Splunk » en el QRadar Console utilizando el protocolo « TCP » de Syslog multilínea.

Al utilizar el protocolo Syslog multilínea de TCP, hay que emplear unos parámetros específicos.

En la siguiente tabla se describen los parámetros que requieren valores específicos para recopilar eventos Syslog multilínea de TCP desde Splunk :
Tabla 1. TCP Parámetros de la fuente de registro Syslog multilínea para el DSM de Splunk
Parámetro Valor
Log Source type Registros de sucesos de seguridad de Microsoft Windows
Protocol Configuration TCP Multiline Syslog
Log Source Identifier

Escriba la dirección IP o el nombre de host para el origen de registro como identificador para los sucesos del dispositivo Splunk .

El identificador de origen de registro debe ser un valor exclusivo.

Para obtener una lista completa de los parámetros del protocolo Syslog multilínea de TCP y sus valores, consulte las opciones de configuración del protocolo Syslog multilínea de TCP.