Paramètres source du journal syslog pour Apache HTTP Server
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Apache HTTP Server sur QRadar Console à l'aide du protocole syslog.
Lorsque vous utilisez le protocole syslog, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements syslog à partir d'Apache HTTP Server :
| Paramètre | Valeur |
|---|---|
| Log Source name | Entrez le nom de votre source de journal. |
| Log Source description | Entrez une description de votre source de journal. |
| Log Source type | Apache HTTP Server |
| Protocol Configuration | syslog |
| Log Source Identifier | Entrez l'adresse IP ou le nom d'hôte de la source de journal comme identificateur des événements de vos installations Apache. |