Parámetros de origen de registro de Syslog para Venustech Venusense

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Venusense de Venustech en el QRadar Console utilizando el protocolo Syslog.

Cuando se utiliza el protocolo Syslog, hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de Syslog de Venustech Venusense:
Tabla 1. Parámetros de origen de registro de Syslog para Venustech Venusense DSM
Parámetro Valor
Log Source type Seleccione el dispositivo Venustech Venusense en la lista.

El tipo de origen de registro que seleccione lo determina el filtro de sucesos configurado en el dispositivo Venusense. Las opciones incluyen los tipos siguientes:

  • Venustech Venusense Security Platform : Seleccione esta opción si ha habilitado todas las opciones de filtro de sucesos.
  • Venustech Venusense UTM : Seleccione esta opción si ha habilitado los sucesos de filtrado unificado.
  • Venustech Venusense Firewall -Seleccione esta opción si ha habilitado el filtrado para sucesos de cortafuegos.
  • Venustech Venusense NIPS -Seleccione esta opción si ha habilitado el filtrado para sucesos de cortafuegos.
Protocol Configuration Syslog
Log Source Identifier La dirección IP o el nombre de host del dispositivo Venusense. El identificador de origen de registro debe ser un valor exclusivo.