リモート syslog セットアップ ・ウィジェットを使用して、リモート・システム・ロギングを有効にし、プロトコルの詳細を構成します。
手順
- QRadar® Network Packet Captureで、 「管理」 タブをクリックします。
- リモート syslog セットアップ ・ウィジェットに移動します。
- システム・ロギングを有効にするには、 リモート Syslog が有効 チェック・ボックスを選択します。
ログ・イベント拡張フォーマット (LEEF) の Syslog イベントのみをキャプチャーする場合は、「LEEF のみをログに記録 (Only log LEEF)」を選択します。
図 1. 「リモート Syslog の設定 (Remote Syslog Setup)」ウィジェット
- 設定に従って、 「UDP」 または TCP とは プロトコルを確認します。
- リモート Syslog サーバー・ポート のポート番号と リモート Syslog サーバー フィールドの IP アドレスを指定します。
- 「適用」をクリックします。