Paramètres de la source du journal Syslog pour le pare-feu générique

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal de pare-feu générique sur QRadar Console à l'aide du protocole Syslog.

Lorsque vous utilisez le protocole Syslog, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements syslog à partir du pare-feu générique :
Tableau 1. Paramètres de la source du journal Syslog pour le DSM du pare-feu générique
Paramètre Valeur
Log Source Name Entrez un nom pour votre source de journal.
Log Source Description Entrez une description pour la source de journal.
Log Source Type Filtre de pare-feu configurable
Protocol Configuration Syslog
Log Source Identifier Entrez l'adresse IP ou le nom d'hôte de la source de journal comme identificateur des événements à partir de votre dispositif de pare-feu générique.