Microsoft Azure Parameter für die Firewall-Protokollquelle für Microsoft Azure Event Hubs

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie unter Verwendung des Protokolls Microsoft Azure eine Microsoft Azure Event Hubs-Protokollquelle auf QRadar Console hinzu.

Wenn Sie das Protokoll Microsoft Azure verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Microsoft Azure Ereignisse von Microsoft Azure Event Hubs zu sammeln:
Tabelle 1. Microsoft Azure parameter der Protokollquelle für den Microsoft Azure Event Hubs DSM
Parameter Beschreibung
Log Source type Microsoft Azure Firewall
Protocol Configuration Microsoft Azure Event Hubs
Log Source Identifier

Ein identifizierbarer Name oder eine IP-Adresse für die Protokollquelle. Wenn das Feld Als Gateway-Protokollquelle verwenden ausgewählt ist, wird der Wert Log Source Identifier nicht verwendet.

Eine vollständige Liste der Microsoft Azure Event Hubs-Protokollparameter und ihrer Werte finden Sie unter Microsoft Azure Event Hubs protocol configuration options.