Parâmetros de origem de log de arquivo de log para o Forcepoint V-Series Content Gateway
Se o QRadar não detectar automaticamente a origem do log, inclua uma origem de log do Forcepoint V-Series Content Gateway no QRadar Console usando o protocolo Log File.
Ao usar o protocolo de arquivo de log, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de arquivo de log do Forcepoint V-Series Content Gateway:
| Parâmetro | Valor |
|---|---|
| Log Source type | Forcepoint V Series |
| Protocol Configuration | Arquivo de log |
| Log Source Identifier | Digite o endereço IP ou o nome do host para a origem de log como um identificador para eventos de seus dispositivos Forcepoint V-Series Content Gateway. |
| Service Type | Protocolo de Transferência de Arquivos Seguro (SFTP) |
| FTP File Pattern | extended.log_.*.old |
| Remote Directory | /opt/WCG/logs |
| Event Generator | LINEBYLINE |
Para obter uma lista completa de parâmetros de protocolo de Arquivo de Log e seus valores, consulte Opções de configuração do protocolo Arquivo de Log.