Parâmetros de origem de log do UDP de syslog multilinhas para o Cisco ACS

O Cisco ACS DSM para IBM QRadar aceita eventos de syslog de aparelhos Cisco ACS com origens de log configuradas para usar o protocolo de Syslog UDP multilinhas.

Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de Cisco ACS no QRadar Console usando o protocolo Syslog UDP multilinhas.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do UDP de syslog multilinhas do Cisco ACS:
Tabela 1. Parâmetros de origem de log do UDP de syslog multilinhas para o DSM do Cisco ACS
Parâmetro Valor
Log Source type Cisco ACS
Protocol Configuration Syslog UDP multilinhas
Log Source Identifier

O endereço IP do Pacote dos dados de origem.

Se você selecionar Mostrar opções avançadas e selecionar a opção Usar como uma origem de log do gateway, o Identificador de origem de log poderá ser qualquer valor válido e não precisará fazer referência a um servidor específico. O Identificador de Origem de Log pode ter o mesmo valor que o Nome da Origem de Log. Se você tiver mais de uma origem de log do Cisco ACS que esteja configurada, poderá desejar identificar a primeira origem de log como ciscoacs1, a segunda origem de log como ciscoacs2 e a terceira origem de log como ciscoacs3.

Para obter mais informações sobre o uso de um gateway, consulte Opções de configuração de protocolo de syslog multiline do UDP.

Listen Port O número da porta padrão que é usada pelo QRadar para aceitar eventos syslog de multilinhas UDP recebidos é 517.

Você pode utilizar uma porta diferente. O intervalo de portas válido vai de 1 a 65535.

Message ID Pattern

\s (\d{1}{0}) \s

Event Formatter

Selecione Multilinhas do Cisco ACS na lista.

Para obter uma lista completa de parâmetros de protocolo de UDP Multiline Syslog e seus valores, consulte Opções de configuração de protocolo de syslog UDP multilinhas.