Parâmetros de origem de log de arquivo de log para o Forcepoint V-Series Content Gateway

Se o QRadar não detectar automaticamente a origem do log, inclua uma origem de log do Forcepoint V-Series Content Gateway no QRadar Console usando o protocolo Log File.

Ao usar o protocolo de arquivo de log, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de arquivo de log do Forcepoint V-Series Content Gateway:
Tabela 1. Parâmetros de origem de log de arquivo de log para o DSM do Forcepoint V-Series Content Gateway
Parâmetro Valor
Log Source type Forcepoint V Series
Protocol Configuration Arquivo de log
Log Source Identifier

Digite o endereço IP ou o nome do host para a origem de log como um identificador para eventos de seus dispositivos Forcepoint V-Series Content Gateway.

Service Type Protocolo de Transferência de Arquivos Seguro (SFTP)
FTP File Pattern extended.log_.*.old
Remote Directory /opt/WCG/logs
Event Generator LINEBYLINE

Para obter uma lista completa de parâmetros de protocolo de Arquivo de Log e seus valores, consulte Opções de configuração do protocolo Arquivo de Log.