Paramètres de source de journal Syslog pour IBM Tivoli Access Manager for e-business
Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal IBM Tivoli® Access Manager for e-business sur le QRadar Console à l'aide du protocole syslog.
Lorsque vous utilisez le protocole syslog, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements syslog à partir d' IBM® Tivoli Access Manager for e-business:
| Paramètre | Valeur |
|---|---|
| Log Source name | Entrez un nom pour votre source de journal. |
| Log Source description | Entrez une description de votre source de journal. |
| Log Source type | IBM Tivoli Access Manager pour le commerce électronique |
| Protocol Configuration | syslog |
| Log Source Identifier | Entrez l'adresse IP ou le nom d'hôte de votre dispositif IBM Tivoli Access Manager for e-business . L'adresse IP ou le nom d'hôte identifie votre IBM Tivoli Access Manager for e-business en tant que source d'événements unique dans QRadar®. |