Parámetros de origen de registro Syslog para BalaBit IT Security for Microsoft Windows Events

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro BalaBit IT Security for Microsoft Windows Events en el QRadar Console utilizando el protocolo syslog.

Al utilizar el protocolo syslog, hay parámetros específicos que debe utilizar.

En la tabla siguiente se describen los parámetros que requieren valores específicos para recopilar sucesos de syslog del agente de Syslog-ng BalaBit :
Tabla 1. Parámetros de origen de registro de Syslog para BalaBit IT Security for Microsoft Windows Events DSM
Parámetro Valor
Log Source Name Escriba un nombre para el origen de registro del agente de Syslog-ng de BalaBit .
Log Source Description Escriba una descripción para el origen de registro.
Log Source type Microsoft Windows Registro de sucesos de seguridad
Protocol Configuration Syslog
Log Source Identifier Escriba la dirección IP o el nombre de host para el origen de registro como identificador de sucesos del agente de BalaBit Syslog-ng.