Syslog-Protokollquellenparameter für BalaBit IT Security for Microsoft Windows -Ereignisse

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine BalaBit -IT-Sicherheit für Microsoft Windows -Ereignisprotokollquelle auf dem QRadar Console hinzu.

Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um syslog-Ereignisse von BalaBit Syslog-ng Agent zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für BalaBit IT Security for Microsoft Windows Events DSM
Parameter Wert
Log Source Name Geben Sie einen Namen für Ihre BalaBit Syslog-ng Agent-Protokollquelle ein.
Log Source Description Geben Sie eine Beschreibung für die Protokollquelle ein.
Log Source type Microsoft Windows Sicherheitsereignisprotokoll
Protocol Configuration Syslog
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse aus BalaBit Syslog-ng Agent ein.