Paramètres de la source du journal Log File pour Forcepoint V-Series Content Gateway

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Forcepoint V-Series Content Gateway sur QRadar Consoleà l'aide du protocole Log File.

Lorsque vous utilisez le protocole Log File, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Log File à partir de Forcepoint V-Series Content Gateway :
Tableau 1. Paramètres de la source du journal Log File pour Forcepoint V-Series Content Gateway DSM
Paramètre Valeur
Log Source type Forcepoint V Series
Protocol Configuration Fichier journal
Log Source Identifier

Entrez l'adresse IP ou le nom d'hôte de la source de journal comme identificateur des événements à partir de vos unités Forcepoint V-Series Content Gateway.

Service Type Protocole Secure File Transfer (SFTP)
FTP File Pattern extended.log_.*.old
Remote Directory /opt/WCG/logs
Event Generator LINEBYLINE

Pour obtenir une liste complète des paramètres de protocole du fichier journal et de leurs valeurs, voir Options de configuration du protocole Log File.