Suricata 系统日志日志源参数
如果 JSA 未自动检测到日志源,请使用 Syslog 协议在 JSA 控制台上添加 Suricata 日志源。
下表介绍了需要特定值才能从 Suricata 收集 Syslog 事件的参数:
| 参数 |
价值 |
|---|---|
| 日志源类型 |
苏里加塔 |
| 协议配置 |
Syslog |
| 日志源标识符 |
日志源的唯一标识符。 |