Microsoft Azure Parameter für die Firewall-Protokollquelle für Microsoft Azure Event Hubs
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie unter Verwendung des Protokolls Microsoft Azure eine Microsoft Azure Event Hubs-Protokollquelle auf QRadar Console hinzu.
Wenn Sie das Protokoll Microsoft Azure verwenden, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Microsoft Azure Ereignisse von Microsoft Azure Event Hubs zu sammeln:
| Parameter | Beschreibung |
|---|---|
| Log Source type | Microsoft Azure Firewall |
| Protocol Configuration | Microsoft Azure Event Hubs |
| Log Source Identifier | Ein identifizierbarer Name oder eine IP-Adresse für die Protokollquelle. Wenn das Feld Als Gateway-Protokollquelle verwenden ausgewählt ist, wird der Wert Log Source Identifier nicht verwendet. |
Eine vollständige Liste der Microsoft Azure Event Hubs-Protokollparameter und ihrer Werte finden Sie unter Microsoft Azure Event Hubs protocol configuration options.