Microsoft Windows Security Event Log-Protokollquellenparameter

Wenn Sie eine Microsoft Windows -Protokollquelle für das Sicherheitsereignisprotokoll auf dem QRadar Console mithilfe des Syslog-Protokolls hinzufügen, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse aus dem Microsoft Windows -Sicherheitsereignisprotokoll zu erfassen:
Tabelle 1. Microsoft Windows Security Event Log Syslog-Protokollquellenparameter für das Microsoft Windows Security Event Log DSM
Parameter Wert
Log Source type Microsoft Windows Security Event Log
Protocol Configuration Syslog
Log Source Identifier Die Host-ID des Logstash-Servers.

Eine vollständige Liste der Syslog-Protokollparameter und ihrer Werte finden Sie unter Protokollquelle hinzufügen.