Suricata の Syslog ログ・ソース・パラメーター
Syslog コネクターを使用して、 QRadar® 製品 に Suricata データ・ソース を追加します。
以下の表には、Suricata から Syslog イベントを収集するために固有の値を必要とするパラメーターの説明が示されています。
| パラメーター | 値 |
|---|---|
| データ・ソース・タイプ | Suricata |
| コネクター・タイプ | Syslog |
| データ・ソース ID | データ・ソースの固有 ID。 |
データ・ソースの追加については、 取り込みデータ・ソースの追加を参照してください。