Bevor der Syslog-ng-Agent LEEF-formatierte Ereignisse weiterleiten kann, müssen Sie den Syslog-ng-Agentenservice auf dem Windows-Host erneut starten.
Vorgehensweise
- Wählen Sie im Menü Start die Option Ausführenaus.
Das Fenster Ausführen wird angezeigt.
- Geben Sie den folgenden Text ein:
- Klicken Sie auf OK.
Das Fenster Services wird angezeigt.
- Klicken Sie in der Spalte Name mit der rechten Maustaste auf Syslog-ng Agent for Windowsund wählen Sie Erneut startenaus.
Nach dem Neustart des Syslog-ng-Agenten für Windows-Dienste ist die Konfiguration abgeschlossen. Syslog-Ereignisse von BalaBit Syslog-ng Agent werden von IBM
QRadarautomatisch erkannt. Die automatisch erkannten Windows-Ereignisse werden als Microsoft Windows -Sicherheitsereignisprotokolle auf der Registerkarte Protokollaktivität angezeigt.