Paramètres de la source du journal Syslog pour BeyondTrust Gestion des privilèges pour Unix, Linux et les périphériques en réseau

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal BeyondTrust Privilege Management for Unix, Linux and Networked Devices sur l' QRadar Console , en utilisant le protocole Syslog.

Lorsque vous utilisez le protocole Syslog, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui nécessitent des valeurs spécifiques pour collecter les événements Syslog d' BeyondTrust, Privilege Management for Unix, Linux et Networked Devices :
Tableau 1. Paramètres de la source du journal Syslog pour l' BeyondTrust Gestion des privilèges pour Unix, Linux et DSM pour périphériques en réseau
Paramètre Valeur
Log Source type BeyondTrust Gestion des privilèges pour Unix, l' Linux, et les périphériques en réseau
Protocol Configuration syslog
Log Source Identifier Entrez une adresse IP ou un nom d'hôte unique.
Store Event Payload

Cochez cette case pour indiquer si QRadar doit ou non stocker ou non le contenu d'événement.

Les sources de journal détectées automatiquement utilisent la valeur par défaut de la liste Stocker le contenu d'évènement dans la fenêtre Paramètres système sous l'onglet Admin. Toutefois, lorsque vous créez une source de journal ou mettez à jour la configuration d'une source de journal détectée automatiquement, vous pouvez remplacer la valeur par défaut en définissant cette case à cocher pour chaque source de journal.