Parâmetros de origem de registro Syslog para BeyondTrust Privilege Management for Unix, Linux e Networked Devices
Se o site QRadar não detectar automaticamente a fonte de registro, adicione uma fonte de registro BeyondTrust Privilege Management for Unix, Linux and Networked Devices no site QRadar Console usando o protocolo Syslog.
Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.
| Parâmetro | Valor |
|---|---|
| Log Source type | BeyondTrust Gerenciamento de privilégios para Unix, Linux e dispositivos em rede |
| Protocol Configuration | syslog |
| Log Source Identifier | Digite um endereço IP ou nome do host exclusivo. |
| Store Event Payload | Marque essa caixa de seleção para ativar ou desativar o QRadar de armazenar a carga útil do evento. As origens de log descobertas automaticamente usam o valor padrão da lista Armazenar carga útil do evento na janela Configurações do sistema, que é acessível na guia Admin. Entretanto, quando você cria uma nova origem de log ou atualiza a configuração de uma origem de log descoberta automaticamente, é possível substituir o valor padrão configurando essa caixa de seleção para cada origem de log. |