Paramètres de source de journal syslog pour Proofpoint Enterprise Protection and Enterprise Privacy

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Proofpoint Enterprise Protection et Enterprise Privacy à QRadar Console à l'aide du protocole Syslog.

Lorsque vous utilisez le protocole Syslog, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements Syslog à partir de Proofpoint Enterprise Protection and Enterprise Privacy :
Tableau 1. Paramètres de source de journal syslog pour le DSM Proofpoint Enterprise Protection and Enterprise Privacy
Paramètre Valeur
Log Source type Proofpoint Enterprise Protection/Enterprise Privacy
Protocol Configuration Syslog
Log Source Identifier Adresse IP ou nom d'hôte de la source de journal en tant qu'identificateur des événements des installations Proofpoint Enterprise Protection and Enterprise Privacy.

Pour chaque source de journal supplémentaire que vous créez lorsque vous disposez de plusieurs installations, incluez un identificateur unique, tel qu'une adresse IP ou un nom d'hôte.