Paramètres de source de journal Syslog pour Blue Coat SG
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Blue Coat SG à QRadar Console à l'aide du protocole Syslog.
Lorsque vous utilisez le protocole Syslog, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements Syslog à partir de Blue Coat SG :
| Paramètre | Valeur |
|---|---|
| Log Source name | Entrez un nom pour votre source de journal. |
| Log Source description | Entrez une description de votre source de journal. |
| Log Source type | Dispositif Blue Coat SG |
| Protocol Configuration | syslog |
| Log Source Identifier | Entrez une adresse IP, un nom d'hôte ou un nom pour identifier la source d'événement. Des adresses IP ou des noms d'hôte sont recommandés car ils permettent à QRadar d'identifier un fichier journal pour une source d'événement unique. |
Pour obtenir une liste complète des paramètres de protocole du fichier journal et de leurs valeurs, voir Options de configuration du protocole Log File.