Paramètres de source de journal Syslog pour BalaBit IT Security for Microsoft ISA or TMG Events

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal BalaBit IT Security for Microsoft ISA or TMG Events sur QRadar Console à l'aide du protocole Syslog.

Lorsque vous utilisez le protocole syslog, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements Syslog à partir de BalaBit IT Security for Microsoft ISA or TMG Events :
Tableau 1. Paramètres de source de journal Syslog pour le DSM BalaBit IT Security for Microsoft ISA or TMG Events
Paramètre Valeur
Log Source Name Entrez un nom pour la source de journal.
Log Source Description Entrez une description pour la source de journal.
Log Source type Microsoft ISA
Protocol Configuration syslog
Log Source Identifier Entrez l'adresse IP ou le nom d'hôte de la source de journal comme identificateur pour les événements Microsoft ISA ou Microsoft Threat Management Gateway à partir de l'agent BalaBit Syslog-ng.