Seguridad de TI de BalaBit para sucesos ISA o TMG de Microsoft

Puede integrar la aplicación BalaBit Syslog-ng Agent para reenviar sucesos de syslog a IBM QRadar.

El agente BalaBit Syslog-ng Agent lee los registros de sucesos de Microsoft ISA o Microsoft TMG y reenvía sucesos de syslog utilizando el formato LEEF (Log Event Extended Format).

Los sucesos reenviados por BalaBit IT Security se analizan y categorizan mediante Microsoft Internet and Acceleration (ISA) DSM for QRadar. El DSM acepta sucesos de Microsoft ISA y Microsoft Threat Management Gateway (TMG).

Antes de empezar

Para poder recibir sucesos de agentes de BalaBit IT Security Syslog-ng, debe instalar y configurar el agente para reenviar sucesos.

Nota: Esta integración utiliza BalaBit's para Windows y BalaBit's para analizar y reenviar eventos a QRadar para que el DSM los interprete.

Revise los siguientes pasos de configuración antes de intentar configurar el agente de BalaBit Syslog-ng:

Para configurar el agente de BalaBit Syslog-ng, debe realizar los pasos siguientes:

  1. Instale el agente de BalaBit Syslog-ng en el host de Windows. Para obtener más información, consulte la documentación del proveedor del agente deBalaBit Syslog-ng.
  2. Configure el agente de BalaBit Syslog-ng.
  3. Instale un BalaBit Syslog-ng PE para Linux® o Unix en modalidad de retransmisión para analizar y reenviar sucesos a QRadar. Para obtener más información, consulte la documentación del proveedor deBalaBit Syslog-ng PE.
  4. Configure syslog para BalaBit Syslog-ng PE.
  5. Opcional. Configure el origen de registro en QRadar.