BalaBit IT-Sicherheit für Microsoft Windows -Ereignisse
Der Microsoft Windows Security Event Log DSM in IBM QRadar kann Log Event Extended Format (LEEF) Ereignisse von BalaBit's Syslog-ng Agent akzeptieren.
Der BalaBit Syslog-ng-Agent leitet die folgenden Windows-Ereignisse mithilfe von syslog an QRadar weiter:
- Windows-Sicherheit
- Anwendung
- System
- DNS
- DHCP
- Ereignisprotokolle für angepasste Container
Bevor Sie Ereignisse von BalaBit IT Security Syslog-ng-Agenten empfangen können, muss der Agent für die Weiterleitung von Ereignissen installiert und konfiguriert werden.
Vorbereitende Schritte
Überprüfen Sie die folgenden Konfigurationsschritte, bevor Sie BalaBit Syslog-ng Agent konfigurieren:
- Installieren Sie BalaBit Syslog-ng Agent auf Ihrem Windows-Host. Weitere Informationen finden Sie in der Dokumentation zu BalaBit Syslog-ng Agent.
- Konfigurieren Sie Syslog-ng-agentenereignisse
- Konfigurieren Sie QRadar als Ziel für den Syslog-ng-Agenten.
- Starten Sie den Syslog-ng-Agentenservice erneut.
- (Optional) Konfigurieren Sie die Protokollquelle in QRadar.