Parâmetros de origem de log do syslog para o Venustech Venusense

Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de log do Venustech Venusense no QRadar Console com o protocolo Syslog.

Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de Syslog do Venustech Venusense:
Tabela 1. Parâmetros de origem de log do syslog para o DSM do Venustech Venusense
Parâmetro Valor
Log Source type Selecione seu dispositivo Venustech Venusense na lista.

O tipo de origem de log que você seleciona é determinado pelo filtro de eventos que está configurado em seu dispositivo Venusense. As opções incluem os tipos a seguir:

  • Venustech Venusense Security Platform - Selecione essa opção se você ativou todas as opções de filtro de eventos.
  • Venustech Venusense UTM - Selecione essa opção se você ativou eventos de filtragem unificados.
  • Venustech Venusense Firewall - Selecione essa opção se você ativou a filtragem de eventos de firewall.
  • Venustech Venusense NIPS - Selecione essa opção se você ativou a filtragem de eventos de firewall.
Protocol Configuration Syslog
Log Source Identifier O endereço IP ou o nome do host para o seu dispositivo Venusense. O identificador de origem de log deve ser um valor exclusivo.