Paramètres de la source de journal Log File pour Fair Warning
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Fair Warning sur QRadar Console à l'aide du protocole Log File.
Lorsque vous utilisez le protocole Log File, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements de fichier journal à partir de Fair Warning :
| Paramètre | Valeur |
|---|---|
| Log Source type | Fair Warning |
| Protocol Configuration | Fichier journal |
| Log Source Identifier | Entrez l'adresse IP ou le nom d'hôte de la source de journal comme identificateur des événements de vos périphériques Fair Warning. |
| FTP File Pattern | Entrez une expression régulière qui correspond aux fichiers journaux générés par le système Fair Warning. |
| Remote Directory | Entrez le chemin d'accès au répertoire qui contient les journaux de votre périphérique Fair Warning. |
| Event Generator | Fair Warning |
Pour obtenir une liste complète des paramètres de protocole du fichier journal et de leurs valeurs, voir Options de configuration du protocole Log File.