Konfigurieren Ihres LOGbinder-SQL-Systems zum Senden von Microsoft SQL Server -Ereignisprotokollen an QRadar

Zum Erfassen von Microsoft SQL Server LOGbinder-Ereignissen müssen Sie Ihr LOGbinder-SQL-System so konfigurieren, dass Ereignisse an IBM QRadargesendet werden.

Vorbereitende Schritte

Konfigurieren Sie LOGbinder SQL, um Ereignisse von Microsoft SQL Serverzu erfassen. Weitere Informationen finden Sie in der Dokumentation zu LOGbinder SQL.

Vorgehensweise

  1. Öffnen Sie die Systemsteuerung für LOGbinder SQL.
  2. Doppelklicken Sie im Konfigurationsfenster auf Ausgabe .
  3. Wählen Sie eine der folgenden Optionen aus:
    • Für Syslog konfigurieren-Generische Ausgabe:
      1. Klicken Sie im Teilfenster "Ausgaben" doppelt auf Syslog-Generisch.
      2. Wählen Sie das Kontrollkästchen Ausgabe an Syslog senden-Generisch aus und geben Sie dann die IP-Adresse und den Port Ihrer QRadar -Konsole oder Ihres Ereigniskollektors ein.
    • Für Syslog-LEEF-Ausgabe konfigurieren:
      1. Doppelklicken Sie im Teilfenster "Ausgaben" auf Syslog-LEEF.
      2. Wählen Sie das Kontrollkästchen Ausgabe an Syslog-LEEF senden aus und geben Sie dann die IP-Adresse und den Port Ihrer QRadar -Konsole oder Ihres Ereigniskollektors ein.
  4. Klicken Sie auf OK.
  5. Klicken Sie auf das Symbol Neustart , um den LOGbinder-Service erneut zu starten.