Parâmetros de origem de log do Syslog TLS para o Suricata
Se o IBM QRadar não detectar automaticamente a origem de log, inclua uma origem de log Suricata no QRadar Console usando o protocolo TLS Syslog.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do Syslog do Suricata:
| Parâmetro | Valor |
|---|---|
| Tipo de origem de log | Suricata |
| Configuração de protocolo | TLS Syslog |
| Identificador de Fonte de Log | Um identificador exclusivo para a origem de log. |
| Protocolos TLS | Selecione a versão de TLS que está instalada no cliente. |
Para obter uma lista completa de parâmetros de protocolo Syslog do TLS e seus valores, consulte Opções de configuração do protocolo TLS Syslog.