Venustech Venusense에 대한 Syslog 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 않으면 Syslog 프로토콜을 사용하여 QRadar Console 에서 Venustech Venusense 로그 소스를 추가하십시오.

Syslog 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 Venustech Venusense에서 Syslog 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Venustech Venusense DSM에 대한 Syslog 로그 소스 매개변수
매개변수
Log Source type 목록에서 Venustech Venusense 어플라이언스를 선택하십시오.

사용자가 선택하는 로그 소스의 유형은 Venusense 어플라이언스에서 구성되는 이벤트 필터에 의해 판별됩니다. 옵션에는 다음 유형이 포함됩니다.

  • Venustech Venusense Security Platform - 모든 이벤트 필터 옵션을 사용하는 경우 이 옵션을 선택하십시오.
  • Venustech Venusense UTM - 통합된 필터링 이벤트를 사용하는 경우 이 옵션을 선택하십시오.
  • Venustech Venusense Firewall - 방화벽 이벤트에 필터링을 사용하는 경우 이 옵션을 선택하십시오.
  • Venustech Venusense NIPS - 방화벽 이벤트에 필터링을 사용하는 경우 이 옵션을 선택하십시오.
Protocol Configuration Syslog
Log Source Identifier Venusense 어플라이언스에 대한 IP 주소 또는 호스트 이름입니다. 로그 소스 ID는 고유한 값이어야 합니다.