Parâmetros de origem de log do arquivo de log para o Fair Warning

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log Fair Warning no QRadar Console usando o protocolo Arquivo de Log.

Ao usar o protocolo de arquivo de log, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de arquivo de log do Fair Warning:
Tabela 1. Parâmetros de origem de log de arquivo de log para o DSM do Fair Warning
Parâmetro Valor
Log Source type Fair Warning
Protocol Configuration Arquivo de log
Log Source Identifier

Digite o endereço IP ou o nome do host para a origem de log como um identificador para eventos de seus dispositivos Fair Warning.

FTP File Pattern Digite uma expressão regular que corresponda aos arquivos de log que são gerados pelo sistema Fair Warning.
Remote Directory Digite o caminho para o diretório que contém logs do seu dispositivo Fair Warning.
Event Generator Fair Warning

Para obter uma lista completa de parâmetros de protocolo de Arquivo de Log e seus valores, consulte Opções de configuração do protocolo Arquivo de Log.