Paramètres de source de journal TLS Syslog pour Suricata
Si IBM QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Suricata à QRadar Console à l'aide du protocole TLS Syslog.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Syslog de Suricata :
| Paramètre | Valeur |
|---|---|
| Type de source de journal | Suricata |
| Configuration de protocole | TLS Syslog |
| Identificateur de la source de journal | Un identificateur unique pour la source de journal. |
| Protocoles TLS | Sélectionnez la version de TLS installée sur le client. |
Pour obtenir une liste complète des paramètres du protocole TLS Syslog et de leurs valeurs, voir Options de configuration du protocole TLS Syslog.