Paramètres de source de journal syslog pour IBM Cloud Platform
Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal IBM Cloud® Platform sur le QRadar Console à l'aide du protocole Syslog.
Lorsque vous utilisez le protocole Syslog, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements Syslog à partir d' IBM Cloud Platform:
| Paramètre | Valeur |
|---|---|
| Log Source type | Plateforme IBM® Bluemix |
| Protocol Configuration | Syslog |
| Log Source Identifier | Adresse IP de Cloud Loggregator. Important: Il peut être nécessaire d'inclure l'adresse IP et le port comme identificateur de source de journal. Par exemple, 192.0.2.1:1513.
|