Parámetros de origen de registro de Syslog para BalaBit IT Security for Microsoft ISA o TMG Events

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de BalaBit IT Security for Microsoft ISA o TMG Events en QRadar Console utilizando el protocolo syslog.

Al utilizar el protocolo syslog, hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de syslog de la seguridad de TI de BalaBit para sucesos ISA o TMG de Microsoft:
Tabla 1. Parámetros de origen de registro de Syslog para BalaBit IT Security for Microsoft ISA o TMG Events DSM
Parámetro Valor
Log Source Name Escriba un nombre para el origen de registro.
Log Source Description Escriba una descripción para el origen de registro.
Log Source type ISA de Microsoft
Protocol Configuration Syslog
Log Source Identifier Escriba la dirección IP o el nombre de host para el origen de registro como identificador para los sucesos de Microsoft ISA o Microsoft Threat Management Gateway desde el agente BalaBit Syslog-ng.