Seguridad de TI de BalaBit para sucesos ISA o TMG de Microsoft
Puede integrar la aplicación BalaBit Syslog-ng Agent para reenviar sucesos de syslog a IBM QRadar.
El agente BalaBit Syslog-ng Agent lee los registros de sucesos de Microsoft ISA o Microsoft TMG y reenvía sucesos de syslog utilizando el formato LEEF (Log Event Extended Format).
Los sucesos reenviados por BalaBit IT Security se analizan y categorizan mediante Microsoft Internet and Acceleration (ISA) DSM for QRadar. El DSM acepta sucesos de Microsoft ISA y Microsoft Threat Management Gateway (TMG).
Antes de empezar
Para poder recibir sucesos de agentes de BalaBit IT Security Syslog-ng, debe instalar y configurar el agente para reenviar sucesos.
Revise los siguientes pasos de configuración antes de intentar configurar el agente de BalaBit Syslog-ng:
Para configurar el agente de BalaBit Syslog-ng, debe realizar los pasos siguientes:
- Instale el agente de BalaBit Syslog-ng en el host de Windows. Para obtener más información, consulte la documentación del proveedor del agente deBalaBit Syslog-ng.
- Configure el agente de BalaBit Syslog-ng.
- Instale un BalaBit Syslog-ng PE para Linux® o Unix en modalidad de retransmisión para analizar y reenviar sucesos a QRadar. Para obtener más información, consulte la documentación del proveedor deBalaBit Syslog-ng PE.
- Configure syslog para BalaBit Syslog-ng PE.
- Opcional. Configure el origen de registro en QRadar.