Parâmetros de origem de log do syslog para o Blue Coat SG

Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de log Blue Coat SG no QRadar Console usando o protocolo Syslog.

Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de Syslog do Blue Coat SG:
Tabela 1. Parâmetros de origem de log do syslog para o DSM do Blue Coat SG
Parâmetro Valor
Log Source name Digite um nome de sua origem de log.
Log Source description Digite uma descrição para a sua origem de log.
Log Source type Dispositivo Blue Coat SG
Protocol Configuration syslog
Log Source Identifier Digite um endereço IP, nome do host ou nome para identificar a origem de eventos. Os endereços IP ou os nomes de host são recomendados porque eles permitem que o QRadar identifique um arquivo de log em uma origem de eventos exclusiva.

Para obter uma lista completa de parâmetros de protocolo de Arquivo de Log e seus valores, consulte Opções de configuração do protocolo Arquivo de Log.