Parâmetros de origem de log do syslog para o Cisco ACE Firewall

Se o QRadar não detectar a origem de log automaticamente, inclua uma origem de log Cisco ACE Firewall no QRadar Console, usando o protocolo Syslog.

Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de syslog do Cisco ACE Firewall:
Tabela 1. Parâmetros de origem de log do syslog para o DSM do Cisco ACE Firewall
Parâmetro Valor
Log Source type Cisco ACE Firewall
Protocol Configuration Syslog
Log Source Identifier Digite o endereço IP ou o nome do host para a origem de log.

O identificador ajuda a determinar quais eventos vieram do seu Cisco ACE Firewall.