Utilice el widget CONFIGURACIÓN DE SYSLOG REMOTO para habilitar el registro del sistema remoto y para configurar los detalles del protocolo.
Procedimiento
- En QRadar® Network Packet Capture, pulse la pestaña ADMIN .
- Vaya al widget CONFIGURACIÓN DE SYSLOG REMOTO .
- Seleccione el recuadro de selección Syslog remoto habilitado para habilitar el registro del sistema.
Seleccione Sólo log LEEF si desea capturar sólo los sucesos de syslog de registro cronológico de sucesos de registro (LEEF).
Figura 1. Widget de configuración de Syslog remoto
- Compruebe el protocolo UDP o TCP de acuerdo con sus valores.
- Especifique un número de puerto para Puerto del servidor Syslog remoto y una dirección IP para los campos Servidor Syslog remoto .
- Haga clic en Aplicar.