Sucesos de BalaBit IT Security for Microsoft Windows

El Microsoft Windows Security Event Log DSM en IBM QRadar puede aceptar eventos Log Event Extended Format (LEEF) de BalaBit's Syslog-ng Agent.

El agente de BalaBit Syslog-ng reenvía los siguientes sucesos de Windows a QRadar utilizando syslog:

  • Seguridad de Windows
  • Aplicación
  • Sistema
  • DNS
  • DHCP
  • Registros de sucesos de contenedor personalizados

Para poder recibir sucesos de agentes de BalaBit IT Security Syslog-ng, debe instalar y configurar el agente para reenviar sucesos.

Antes de empezar

Revise los pasos de configuración siguientes antes de configurar el agente BalaBit Syslog-ng:

  1. Instale el agente de BalaBit Syslog-ng en el host de Windows. Para obtener más información, consulte la documentación de BalaBit Syslog-ng Agent.
  2. Configurar sucesos de agente de Syslog-ng.
  3. Configure QRadar como destino para el agente Syslog-ng.
  4. Reinicie el servicio de agente Syslog-ng.
  5. Opcional. Configure el origen de registro en QRadar.