Sucesos de BalaBit IT Security for Microsoft Windows
El Microsoft Windows Security Event Log DSM en IBM QRadar puede aceptar eventos Log Event Extended Format (LEEF) de BalaBit's Syslog-ng Agent.
El agente de BalaBit Syslog-ng reenvía los siguientes sucesos de Windows a QRadar utilizando syslog:
- Seguridad de Windows
- Aplicación
- Sistema
- DNS
- DHCP
- Registros de sucesos de contenedor personalizados
Para poder recibir sucesos de agentes de BalaBit IT Security Syslog-ng, debe instalar y configurar el agente para reenviar sucesos.
Antes de empezar
Revise los pasos de configuración siguientes antes de configurar el agente BalaBit Syslog-ng:
- Instale el agente de BalaBit Syslog-ng en el host de Windows. Para obtener más información, consulte la documentación de BalaBit Syslog-ng Agent.
- Configurar sucesos de agente de Syslog-ng.
- Configure QRadar como destino para el agente Syslog-ng.
- Reinicie el servicio de agente Syslog-ng.
- Opcional. Configure el origen de registro en QRadar.