Microsoft Windows Security Event Log-Protokollquellenparameter
Wenn Sie eine Microsoft Windows -Protokollquelle für das Sicherheitsereignisprotokoll auf dem QRadar Console mithilfe des Syslog-Protokolls hinzufügen, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse aus dem Microsoft Windows -Sicherheitsereignisprotokoll zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | Microsoft Windows Security Event Log |
| Protocol Configuration | Syslog |
| Log Source Identifier | Die Host-ID des Logstash-Servers. |
Eine vollständige Liste der Syslog-Protokollparameter und ihrer Werte finden Sie unter Protokollquelle hinzufügen.