BeyondTrust 의 Syslog 로그 소스 매개변수 Unix, Linux 및 네트워크 장치의 권한 관리

QRadar 가 로그 소스를 자동으로 감지하지 못하는 경우, Syslog 프로토콜을 사용하여 QRadar Console 에 BeyondTrust 권한 관리(Privilege Management for Unix), Linux 및 네트워크 장치 로그 소스를 추가하십시오.

Syslog 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.

Linux 다음 표는 유닉스용 권한 관리, BeyondTrust 및 네트워크 장치에서 Syslog 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다
표 1. BeyondTrust 의 Syslog 로그 소스 매개변수 Unix, Linux 및 네트워크 장치 DSM의 권한 관리
매개변수
Log Source type BeyondTrust 유닉스, Linux, 네트워크 장치의 권한 관리
Protocol Configuration syslog
Log Source Identifier 고유한 IP 주소 또는 호스트 이름을 입력하십시오.
Store Event Payload

이벤트 페이로드 저장에서 QRadar 를 사용 또는 사용 안함으로 설정하려면 이 선택란을 선택하십시오.

자동으로 감지된 로그 소스는 관리 탭에서 액세스할 수 있는 시스템 설정 창의 이벤트 페이로드 저장 목록에서 기본값을 사용합니다. 그러나, 새 로그 소스를 작성하거나 자동으로 감지된 로그 소스에 대한 구성을 업데이트할 때, 각 로그 소스에 대해 이 선택란을 구성하여 기본값을 겹쳐쓸 수 있습니다.