Parâmetros de origem de log do protocolo syslog para o Universal LEEF
Inclua uma origem de log LEEF Universal no QRadar Console usando o protocolo Syslog.
O QRadar recebe eventos de uma origem real usando o protocolo Syslog.
Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de Syslog do Universal LEEF:
| Parâmetro | Valor |
|---|---|
| Log Source type | Universal LEEF |
| Protocol Configuration | Syslog |
| Log Source Identifier | Digite o endereço IP ou o nome do host para a origem de log como um identificador para eventos Universal LEEF. |