Suricata 系统日志日志源参数
如果 JSA 未自动检测到日志源,请使用 Syslog 协议在 JSA 控制台上添加 Suricata 日志源。
下表介绍了需要特定值才能从 Suricata 收集 Syslog 事件的参数:
参数 |
价值 |
---|---|
日志源类型 |
苏里加塔 |
协议配置 |
Syslog |
日志源标识符 |
日志源的唯一标识符。 |