Cisco Duo log parâmetros de fonte de log para Cisco Duo

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log Cisco Duo no QRadar Console usando o protocolo Cisco Duo.

Quando você usa o protocolo Cisco Duo, há parâmetros específicos que você deve configurar.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de autenticação da API do Cisco Duo Admin:
Tabela 1. Cisco Duo log parâmetros de origem para o Cisco Duo DSM
Parâmetro Valor
Log Source type Duo Cisco
Protocol Configuration Duo Cisco
Log Source Identifier Digite um nome exclusivo para a origem de log como um identificador para eventos do Cisco Duo.

O valor do parâmetro Identificador de origem de log deve corresponder ao parâmetro Host quando você estiver usando o fluxo de trabalho padrão Cisco Duo. Se o fluxo de trabalho padrão do Cisco Duo for modificado, o Identificador de origem de log deverá corresponder ao valor Source - source="${/host}" que é usado na seção PostEvents . Para obter mais informações, consulte Fluxo de trabalho do protocolo do Cisco Duo

Para obter uma lista completa de parâmetros de protocolo Cisco Duo e seus valores, consulte Opções de configuração do protocolo Cisco Duo.