Paramètres de source de journal Syslog pour Carbon Black Bit9 Parity

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Carbon Black Bit9 Parity à QRadar Console à l'aide du protocole Syslog.

Lorsque vous utilisez le protocole Syslog, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Syslog à partir de Carbon Black Bit9 Parity :
Tableau 1. Paramètres de source de journal Syslog pour le DSM Carbon Black Bit9 Parity
Paramètre Valeur
Log Source type Carbon Black Bit9 Parity
Protocol Configuration Syslog
Log Source Identifier Adresse IP ou nom d'hôte de l'unité Carbon Black Bit9 Parity.