Parâmetros de origem de log syslog para o Servidor HTTP Apache

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Apache HTTP Server no QRadar Console, usando o protocolo syslog.

Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do syslog do Servidor HTTP Apache:
Tabela 1. Parâmetros de origem de log syslog para o DSM do Servidor HTTP Apache
Parâmetro Valor
Log Source name Digite o nome da sua origem de log.
Log Source description Digite uma descrição para a sua origem de log.
Log Source type Apache HTTP Server
Protocol Configuration syslog
Log Source Identifier Digite o endereço IP ou o nome do host para a origem de log como um identificador para eventos de suas instalações Apache.