Microsoft Azure -Protokollquellenparameter für Microsoft Azure -Ereignishubs
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Microsoft Azure Event Hubs-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Protokoll Microsoft Azure verwenden.
Wenn Sie das Microsoft Azure -Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Microsoft Azure -Ereignisse aus Microsoft Azure -Ereignishubs zu erfassen.
| Parameter | Beschreibung |
|---|---|
| Log Source type | Microsoft Azure |
| Protocol Configuration | Microsoft Azure Event Hubs |
| Log Source Identifier | Ein identifizierbarer Name oder eine identifizierbare IP-Adresse für die Protokollquelle. Wenn das Feld Als Gateway-Protokollquelle verwenden ausgewählt ist, wird der Wert Protokollquellenkennung nicht verwendet. |
Eine vollständige Liste der Microsoft Azure Event Hubs-Protokollparameter und deren Werte finden Sie unter Microsoft Azure Event Hubs-Protokollkonfigurationsoptionen.