Paramètres de source de journal Syslog pour Sun Solaris OS

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Sun Solaris OS à QRadar Console à l'aide du protocole Syslog.

Lorsque vous utilisez le protocole Syslog, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Syslog à partir de Sun Solaris OS :
Tableau 1. Paramètres de source de journal Syslog pour le DSM Sun Solaris OS
Paramètre Valeur
Log Source type Messages d'authentification du système d'exploitation Sun Solaris
Protocol Configuration Syslog
Log Source Identifier

Nom unique de la source de journal.

L'identificateur de source de journal peut être n'importe quelle valeur valide et n'a pas besoin de faire référence à un serveur spécifique. L'Identificateur de source de journal peut avoir la même valeur que le Nom de la source du journal. Si plusieurs sources de journal Sun Solaris OS sont configurées, vous pouvez identifier la première source de journal comme solarisos1, la deuxième comme solarisos2 et la troisième comme solarisos3.