Paramètres de la source du journal Syslog pour BeyondTrust Gestion des privilèges pour Unix, Linux et les périphériques en réseau
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal BeyondTrust Privilege Management for Unix, Linux and Networked Devices sur l' QRadar Console , en utilisant le protocole Syslog.
Lorsque vous utilisez le protocole Syslog, vous devez utiliser des paramètres spécifiques.
| Paramètre | Valeur |
|---|---|
| Log Source type | BeyondTrust Gestion des privilèges pour Unix, l' Linux, et les périphériques en réseau |
| Protocol Configuration | syslog |
| Log Source Identifier | Entrez une adresse IP ou un nom d'hôte unique. |
| Store Event Payload | Cochez cette case pour indiquer si QRadar doit ou non stocker ou non le contenu d'événement. Les sources de journal détectées automatiquement utilisent la valeur par défaut de la liste Stocker le contenu d'évènement dans la fenêtre Paramètres système sous l'onglet Admin. Toutefois, lorsque vous créez une source de journal ou mettez à jour la configuration d'une source de journal détectée automatiquement, vous pouvez remplacer la valeur par défaut en définissant cette case à cocher pour chaque source de journal. |