Parâmetros de origem de log do syslog para o HBGary Active Defense
Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de log HBGary Active Defense no QRadar Console com o protocolo Syslog.
Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de syslog do HBGary Active Defense:
| Parâmetro | Valor |
|---|---|
| Log Source Name | Digite um nome para a sua origem de log. |
| Log Source Description | Digite uma descrição para a origem de log. |
| Log Source Type | HBGary Active Defense |
| Protocol Configuration | Syslog |
| Log Source Identifier | Digite o endereço IP ou o nome do host para seu dispositivo HBGary Active Defense. O endereço IP ou o nome do host identifica o seu dispositivo HBGary Active Defense como uma origem de eventos exclusiva no QRadar. |