Paramètres de la source de journal du fichier journal pour CloudPassage Halo
Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal CloudPassage Halo dans QRadar Console à l'aide du protocole Log File.
Lorsque vous utilisez le protocole Log File, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements Log File depuis CloudPassage Halo :
| Paramètre | Valeur |
|---|---|
| Log Source type | CloudPassage Halo |
| Protocol Configuration | Fichier journal |
| Log Source Identifier | Entrez l'adresse IP ou le nom d'hôte de la source de journal comme identificateur des événements de vos unités CloudPassage Halo. |
Pour obtenir une liste complète des paramètres de protocole du fichier journal et de leurs valeurs, voir Options de configuration du protocole Log File.