Microsoft Azure -Protokollquellenparameter für Microsoft Azure -Ereignishubs

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Microsoft Azure Event Hubs-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Protokoll Microsoft Azure verwenden.

Wenn Sie das Microsoft Azure -Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Microsoft Azure -Ereignisse aus Microsoft Azure -Ereignishubs zu erfassen.
Tabelle 1. Microsoft Azure -Protokollquellenparameter für Microsoft Azure Event Hubs DSM
Parameter Beschreibung
Log Source type Microsoft Azure
Protocol Configuration Microsoft Azure Event Hubs
Log Source Identifier

Ein identifizierbarer Name oder eine identifizierbare IP-Adresse für die Protokollquelle. Wenn das Feld Als Gateway-Protokollquelle verwenden ausgewählt ist, wird der Wert Protokollquellenkennung nicht verwendet.

Eine vollständige Liste der Microsoft Azure Event Hubs-Protokollparameter und deren Werte finden Sie unter Microsoft Azure Event Hubs-Protokollkonfigurationsoptionen.