Paramètres de source de journal syslog pour Proofpoint Enterprise Protection and Enterprise Privacy
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Proofpoint Enterprise Protection et Enterprise Privacy à QRadar Console à l'aide du protocole Syslog.
Lorsque vous utilisez le protocole Syslog, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements Syslog à partir de Proofpoint Enterprise Protection and Enterprise Privacy :
| Paramètre | Valeur |
|---|---|
| Log Source type | Proofpoint Enterprise Protection/Enterprise Privacy |
| Protocol Configuration | Syslog |
| Log Source Identifier | Adresse IP ou nom d'hôte de la source de journal en tant qu'identificateur des événements des installations Proofpoint Enterprise Protection and Enterprise Privacy. Pour chaque source de journal supplémentaire que vous créez lorsque vous disposez de plusieurs installations, incluez un identificateur unique, tel qu'une adresse IP ou un nom d'hôte. |