Parâmetros de origem de log do UDP de syslog multilinhas para o Cisco ACS
O Cisco ACS DSM para IBM QRadar aceita eventos de syslog de aparelhos Cisco ACS com origens de log configuradas para usar o protocolo de Syslog UDP multilinhas.
Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de Cisco ACS no QRadar Console usando o protocolo Syslog UDP multilinhas.
| Parâmetro | Valor |
|---|---|
| Log Source type | Cisco ACS |
| Protocol Configuration | Syslog UDP multilinhas |
| Log Source Identifier | O endereço IP do Pacote dos dados de origem. Se você selecionar Mostrar opções avançadas e selecionar a opção Usar como uma origem de log do gateway, o Identificador de origem de log poderá ser qualquer valor válido e não precisará fazer referência a um servidor específico. O Identificador de Origem de Log pode ter o mesmo valor que o Nome da Origem de Log. Se você tiver mais de uma origem de log do Cisco ACS que esteja configurada, poderá desejar identificar a primeira origem de log como ciscoacs1, a segunda origem de log como ciscoacs2 e a terceira origem de log como ciscoacs3. Para obter mais informações sobre o uso de um gateway, consulte Opções de configuração de protocolo de syslog multiline do UDP. |
| Listen Port | O número da porta padrão que é usada pelo QRadar para aceitar eventos
syslog de multilinhas UDP recebidos é 517. Você pode utilizar uma porta diferente. O intervalo de portas válido vai de 1 a 65535. |
| Message ID Pattern | \s (\d{1}{0}) \s |
| Event Formatter | Selecione Multilinhas do Cisco ACS na lista. |
Para obter uma lista completa de parâmetros de protocolo de UDP Multiline Syslog e seus valores, consulte Opções de configuração de protocolo de syslog UDP multilinhas.