OSSECのSyslogログソースパラメーター
JSA がログ ソースを自動的に検出しない場合は、Syslog プロトコルを使用して JSA コンソールに OSSEC ログ ソースを追加します。
syslog プロトコルを使用する場合、特定のパラメーターを使用する必要があります。
次の表は、OSSEC から Syslog イベントを収集するために特定の値を必要とするパラメーターを示しています。
パラメーター |
値 |
---|---|
ログ ソース タイプ |
Ossec |
プロトコル設定 |
Syslog |
ログ ソース識別子 |
OSSEC インストールからのイベントの識別子として、ログ ソースの IP アドレスまたはホスト名を入力します。 |