Paramètres de la source du journal syslog pour Venustech Venusense

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Venustech Venusense à QRadar Console à l'aide du protocole Syslog.

Lorsque vous utilisez le protocole Syslog, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Syslog à partir de Venustech Venusense :
Tableau 1. Paramètres de la source de journal Syslog pour le DSM Venustech Venusense
Paramètre Valeur
Log Source type Sélectionnez votre dispositif Venustech Venusense dans la liste.

Le type de source de journal que vous sélectionnez est déterminé par le filtre d'événements configuré sur votre dispositif Venusense. Les options incluent les types suivants :

  • Venustech Venusense Security Platform - Sélectionnez cette option si vous avez activé toutes les options de filtre d'événements.
  • Venustech Venusense UTM - Sélectionnez cette option si vous avez activé des événements de filtrage unifiés.
  • Venustech Venusense Firewall - Sélectionnez cette option si vous avez activé le filtrage pour les événements de pare-feu.
  • Venustech Venusense NIPS - Sélectionnez cette option si vous avez activé le filtrage pour les événements de pare-feu.
Protocol Configuration Syslog
Log Source Identifier Adresse IP ou nom d'hôte de votre dispositif Venusense. L'identificateur de source de journal doit être une valeur unique.