Blue Coat SG에 대한 Syslog 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 Syslog 프로토콜을 사용하여 QRadar Console 에 Blue Coat SG 로그 소스를 추가하십시오.
Syslog 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
다음 표에서는 Blue Coat SG에서 Syslog 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
| 매개변수 | 값 |
|---|---|
| Log Source name | 로그 소스의 이름을 입력하십시오. |
| Log Source description | 로그 소스에 대한 설명을 입력하십시오. |
| Log Source type | Blue Coat SG Appliance |
| Protocol Configuration | syslog |
| Log Source Identifier | 이벤트 소스를 식별하기 위한 IP 주소, 호스트 이름 또는 이름을 입력하십시오. QRadar 가 고유한 이벤트 소스에 대한 로그 파일을 식별할 수 있도록 허용하므로 IP 주소 또는 호스트 이름이 권장됩니다. |
로그 파일 프로토콜 매개변수 및 해당 값의 전체 목록은 로그 파일 프로토콜 구성 옵션을 참조하십시오.