Parametri di origine log syslog per Sun Solaris OS

Se QRadar non rileva automaticamente l'origine log, aggiungere un'origine log del sistema operativo Sun Solaris su QRadar Console utilizzando il protocollo Syslog.

Quando si utilizza il protocollo Syslog ci sono parametri specifici che è necessario configurare.

La seguente tabella descrive i parametri che richiedono valori specifici per raccogliere gli eventi Syslog da Sun Solaris OS:
Tabella 1. Parametri di origine log syslog per il DSM Sun Solaris OS
Parametro Valore
Log Source type Messaggi di autenticazione del sistema operativo Sun Solaris
Protocol Configuration Syslog
Log Source Identifier

Un nome univoco per l'origine log.

L'identificatore di origine log può essere qualsiasi valore valido e non ha bisogno di fare riferimento a un server specifico. L'identificatore di origine log può essere lo stesso valore dell'origine log Nome. Se si dispone di più di un'origine log del sistema operativo Sun Solaris configurata, è possibile che si desideri identificare la prima origine log come solarisos1, la seconda come solarisos2e la terza come solarisos3.