Parâmetros de origem de log do syslog para o Sourcefire Intrusion Sensor
Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de log de Sourcefire Intrusion Sensor no QRadar Console com o protocolo Syslog.
Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de Syslog do Sourcefire Intrusion Sensor:
| Parâmetro | Valor |
|---|---|
| Log Source type | Snort Open Source IDS |
| Protocol Configuration | Syslog |