Paramètres de la source de journal du protocole Cisco Duo pour Cisco Duo

Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal Cisco Duo sur le QRadar Console à l'aide du protocole Cisco Duo.

Lorsque vous utilisez le protocole Cisco Duo, vous devez configurer des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements d'authentification à partir de l'API d'administration Cisco Duo:
Tableau 1. Paramètres de source de journal Cisco Duo pour Cisco Duo DSM
Paramètre Valeur
Log Source type Duo Cisco
Protocol Configuration Duo Cisco
Log Source Identifier Entrez un nom unique pour la source de journal en tant qu'identificateur pour les événements de Cisco Duo.

La valeur du paramètre Log Source Identifier doit correspondre au paramètre Host lorsque vous utilisez le flux de travaux par défaut Cisco Duo. Si le flux de travaux par défaut Cisco Duo est modifié, l' identificateur de source de journal doit correspondre à la valeur Source - source="${/host}" utilisée dans la section PostEvents . Pour plus d'informations, voir Cisco Duo protocol workflow.

Pour obtenir la liste complète des paramètres du protocole Cisco Duo et de leurs valeurs, voir Options de configuration du protocole Cisco Duo.