Parâmetros de origem de log do syslog para o Proofpoint Enterprise Protection and Enterprise Privacy
Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Proofpoint Enterprise Protection e Enterprise Privacy no QRadar Console usando o protocolo Syslog
Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de Syslog do Proofpoint Enterprise Protection and Enterprise Privacy:
| Parâmetro | Valor |
|---|---|
| Log Source type | Proofpoint Enterprise Protection/Enterprise Privacy |
| Protocol Configuration | Syslog |
| Log Source Identifier | O endereço IP ou nome do host para a origem de log como um
identificador para eventos das instalações do Proofpoint Enterprise Protection e
Enterprise Privacy. Para cada origem de log adicional que você criar quando tiver múltiplas instalações, inclua um identificador exclusivo, como um endereço IP ou nome do host |