Microsoft Azure Parámetros de origen de registro de cortafuegos para Microsoft Azure Event Hubs

Si QRadar no detecta automáticamente la fuente de registro, añada una fuente de registro Microsoft Azure Event Hubs en QRadar Console mediante el protocolo Microsoft Azure.

Al utilizar el protocolo Microsoft Azure, hay parámetros específicos que debes utilizar.

La siguiente tabla describe los parámetros que requieren valores específicos para recopilar eventos Microsoft Azure de Microsoft Azure Event Hubs:
Tabla 1. Microsoft Azure parámetros de origen de registro para el DSM de Microsoft Azure Event Hubs
Parámetro Descripción
Log Source type Microsoft Azure Cortafuegos
Protocol Configuration Microsoft Azure Event Hubs
Log Source Identifier

Un nombre o dirección IP identificable para la fuente de registro. Cuando se selecciona el campo Utilizar como fuente de registro de puerta de enlace, no se utiliza el valor Identificador de fuente de registro.

Para obtener una lista completa de los parámetros del protocolo Microsoft Azure Event Hubs y sus valores, consulte Microsoft Azure Opciones de configuración del protocolo Event Hubs.