Parâmetros de origem de log syslog para o Servidor HTTP Apache
Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Apache HTTP Server no QRadar Console, usando o protocolo syslog.
Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos
do syslog do Servidor HTTP Apache:
| Parâmetro | Valor |
|---|---|
| Log Source name | Digite o nome da sua origem de log. |
| Log Source description | Digite uma descrição para a sua origem de log. |
| Log Source type | Apache HTTP Server |
| Protocol Configuration | syslog |
| Log Source Identifier | Digite o endereço IP ou o nome do host para a origem de log como um identificador para eventos de suas instalações Apache. |