Parâmetros de origem de log do syslog para o CloudPassage Halo

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do CloudPassage Halo no QRadar Console usando o protocolo Syslog.

Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de Syslog do CloudPassage Halo:
Tabela 1. Parâmetros de origem de log do syslog para o DSM do CloudPassage Halo
Parâmetro Valor
Log Source type CloudPassage Halo
Protocol Configuration syslog
Log Source Identifier

Digite o endereço IP ou o nome do host para a origem de log como um identificador para eventos de seus dispositivos CloudPassage Halo.