Paramètres de source de journal EMC VMWare pour VMware ESX ou ESXi
Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal EMC VMWare sur le QRadar Console à l'aide du protocole EMC VMWare.
Lorsque vous utilisez le protocole EMC VMWare, vous devez utiliser des paramètres spécifiques.
Paramètre |
Descriptif |
|---|---|
| Log Source Name (optionnel) | Entrez un nom pour votre source de journal. |
| Log Source Type | EMC VMWare |
| Protocol Configuration | EMC VMWare |
| Identificateur de source de journal | Entrez l'adresse IP ou le nom d'hôte de la source de journal. Cette valeur doit correspondre à la valeur configurée dans la zone ESX IP. |
| VMware IP | Entrez l'adresse IP du serveur VMware ESX ou ESXi. Le protocole VMware ajoute l'adresse IP de votre serveur VMware ESX ou ESXi avec HTTPS avant que le protocole ne demande les données d'événement. |
| Nom d'utilisateur | Entrez le nom d'utilisateur requis pour accéder au serveur VMware. |
| Mot de passe | Entrez le mot de passe requis pour accéder au serveur VMware. |
Pour plus d'informations sur le protocole EMC VMWare, voir Options de configuration du protocole EMC VMware.