Paramètres de source de journal Syslog pour IBM Tivoli Access Manager for e-business

Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal IBM Tivoli® Access Manager for e-business sur le QRadar Console à l'aide du protocole syslog.

Lorsque vous utilisez le protocole syslog, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements syslog à partir d' IBM® Tivoli Access Manager for e-business:
Tableau 1. Paramètres de source de journal syslog pour IBM Tivoli Access Manager for e-business DSM
Paramètre Valeur
Log Source name Entrez un nom pour votre source de journal.
Log Source description Entrez une description de votre source de journal.
Log Source type IBM Tivoli Access Manager pour le commerce électronique
Protocol Configuration syslog
Log Source Identifier

Entrez l'adresse IP ou le nom d'hôte de votre dispositif IBM Tivoli Access Manager for e-business .

L'adresse IP ou le nom d'hôte identifie votre IBM Tivoli Access Manager for e-business en tant que source d'événements unique dans QRadar®.