Parâmetros de origem de registro Syslog para BeyondTrust Privilege Management for Unix, Linux e Networked Devices

Se o site QRadar não detectar automaticamente a fonte de registro, adicione uma fonte de registro BeyondTrust Privilege Management for Unix, Linux and Networked Devices no site QRadar Console usando o protocolo Syslog.

Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que exigem valores específicos para coletar eventos Syslog do BeyondTrust Privilege Management for Unix, Linux e dispositivos em rede:
Tabela 1. Parâmetros da fonte de registro Syslog para o DSM BeyondTrust Privilege Management for Unix, Linux and Networked Devices
Parâmetro Valor
Log Source type BeyondTrust Gerenciamento de privilégios para Unix, Linux e dispositivos em rede
Protocol Configuration syslog
Log Source Identifier Digite um endereço IP ou nome do host exclusivo.
Store Event Payload

Marque essa caixa de seleção para ativar ou desativar o QRadar de armazenar a carga útil do evento.

As origens de log descobertas automaticamente usam o valor padrão da lista Armazenar carga útil do evento na janela Configurações do sistema, que é acessível na guia Admin. Entretanto, quando você cria uma nova origem de log ou atualiza a configuração de uma origem de log descoberta automaticamente, é possível substituir o valor padrão configurando essa caixa de seleção para cada origem de log.