Suricata에 대한 TLS Syslog 로그 소스 매개변수
IBM QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 TLS Syslog 프로토콜을 사용하여 QRadar Console 에서 Suricata 로그 소스를 추가하십시오.
다음 표에서는 Suricata에서 Syslog 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
| 매개변수 | 값 |
|---|---|
| 로그 소스 유형 | 수리카타 |
| 프로토콜 구성 | TLS Syslog |
| 로그 소스 ID | 로그 소스의 고유 ID입니다. |
| TLS 프로토콜 | 클라이언트에 설치된 TLS 버전을 선택하십시오. |
TLS Syslog 프로토콜 매개변수 및 해당 값의 전체 목록은 TLS Syslog 프로토콜 구성 옵션을 참조하십시오.