Paramètres de source de journal syslog pour Cisco Pix
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Cisco Pix Firewall à QRadar Console à l'aide du protocole syslog.
Lorsque vous utilisez le protocole syslog, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui nécessitent des valeurs spécifiques pour collecter les événements syslog depuis les dispositifs Cisco Pix Firewall :
| Paramètre | Valeur |
|---|---|
| Log Source type | Cisco Pix Firewall |
| Protocol Configuration | Syslog |
| Log Source Identifier | Entrez l'adresse IP ou le nom d'hôte de la source de journal. L'identifiant vous aide à déterminer quels événements proviennent de Cisco Pix Firewall. |