Paramètres de source de journal EMC VMWare pour VMware ESX ou ESXi

Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal EMC VMWare sur le QRadar Console à l'aide du protocole EMC VMWare.

Lorsque vous utilisez le protocole EMC VMWare, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements EMC VMWare à partir de VMware ESX ou ESXi:
Tableau 1. Paramètres source du journal de protocole EMC VMWare pour EMC VMWare DSM

Paramètre

Descriptif

Log Source Name (optionnel) Entrez un nom pour votre source de journal.
Log Source Type EMC VMWare
Protocol Configuration EMC VMWare
Identificateur de source de journal

Entrez l'adresse IP ou le nom d'hôte de la source de journal. Cette valeur doit correspondre à la valeur configurée dans la zone ESX IP.

VMware IP

Entrez l'adresse IP du serveur VMware ESX ou ESXi.

Le protocole VMware ajoute l'adresse IP de votre serveur VMware ESX ou ESXi avec HTTPS avant que le protocole ne demande les données d'événement.

Nom d'utilisateur

Entrez le nom d'utilisateur requis pour accéder au serveur VMware.

Mot de passe

Entrez le mot de passe requis pour accéder au serveur VMware.

Pour plus d'informations sur le protocole EMC VMWare, voir Options de configuration du protocole EMC VMware.