Paramètres de source de journal TLS Syslog IBM Cloud Platform

Si IBM QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal IBM Cloud Platform à QRadar Console à l'aide du protocole TLS Syslog.

Lorsque vous utilisez le protocole TLS Syslog, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements TLS Syslog à partir de IBM Cloud Platform :
Tableau 1. Paramètres de source de journal TLS Syslog pour le DSM IBM Cloud Platform
Paramètre Valeur
Log Source type Plateforme IBM® Bluemix
Protocol Configuration TLS Syslog
Log Source Identifier Entrez l'adresse IP d'IBM Cloud Loggregator.
Important: Il peut être nécessaire d'inclure l'adresse IP et le port comme identificateur de source de journal. Par exemple, 192.0.2.1:1513.

Pour plus d'informations sur les paramètres de ma source du journal TLS syslog, voir Options de configuration du protocole TLS syslog.