我安装了一个全新的 QRadar 社区,并配置了一个 syslog 事件源。
但是 QRadar 没有监听 514 端口(没有 TCP 和 UDP)
你有什么主意吗 ?
这是 netstat 的输出:
[root@localhost ~]# netstat -nlp|grep 514
tcp6 0 0 :::1514 :::* LISTEN 24177/syslog-ng
udp6 0 0 :::1514 :::* 24177/syslog-ng
非常感谢您的帮助 !