Paramètres de source de journal Syslog pour SonicWALL
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal SonicWALL à QRadar Console à l'aide du protocole Syslog.
Lorsque vous utilisez le protocole Syslog, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Syslog à partir de SonicWALL :
| Paramètre | Valeur |
|---|---|
| Log Source type | SonicWALL SonicOS |
| Protocol Configuration | Syslog |
| Log Source Identifier | Entrez l'adresse IP ou le nom d'hôte de la source de journal comme identificateur des événements des dispositifs SonicWALL. Chaque source de journal que vous créez pour votre dispositif SonicWALL SonicOS inclut idéalement un identificateur unique, tel qu'une adresse IP ou un nom d'hôte. |