Paramètres source du journal syslog pour Linux IPtables

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Linux IPtables à QRadar Console à l'aide du protocole syslog.

Lorsque vous utilisez le protocole syslog, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements syslog à partir des pare-feux Linux IPtables :
Tableau 1. Paramètres source du journal Syslog pour le DSM Linux IPtables
Paramètre Valeur
Log Source type Linux IPtables Firewall
Protocol Configuration Syslog
Log Source Identifier Entrez l'adresse IP ou le nom d'hôte de la source de journal comme identificateur des événements à partir de votre pare-feu Linux IPtables .