Paramètres de source de journal TLS Syslog IBM Cloud Platform
Si IBM QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal IBM Cloud Platform à QRadar Console à l'aide du protocole TLS Syslog.
Lorsque vous utilisez le protocole TLS Syslog, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements TLS Syslog à partir de IBM Cloud Platform :
| Paramètre | Valeur |
|---|---|
| Log Source type | Plateforme IBM® Bluemix |
| Protocol Configuration | TLS Syslog |
| Log Source Identifier | Entrez l'adresse IP d'IBM Cloud Loggregator. Important: Il peut être nécessaire d'inclure l'adresse IP et le port comme identificateur de source de journal. Par exemple, 192.0.2.1:1513.
|
Pour plus d'informations sur les paramètres de ma source du journal TLS syslog, voir Options de configuration du protocole TLS syslog.