Configurar Juniper Networks Steel-Belted Radius para reenviar sucesos de Windows a QRadar

Puede reenviar sucesos de Windows a IBM QRadar utilizando WinCollect.

Para reenviar sucesos de Windows utilizando WinCollect, instale el agente de WinCollect en un host de Windows. Descargue el archivo de configuración del agente WinCollect desde IBM® Página web de apoyo (https://www.ibm.com/support). Añada un origen de registro Radius de Juniper Steel-Belted y asígnelo al agente de WinCollect .

En la tabla siguiente se describen los parámetros que requieren valores específicos para los parámetros de origen de registro de WinCollect .
Tabla 1. Parámetros de origen de registro de Juniper Steel-Belted Radius WinCollect Juniper SBR
Parámetro Valor
Tipo de origen de registro Juniper Steel-Belted Radius
Configuración de protocolo WinCollect Enebro SBR
Identificador de origen de registro La dirección IP o el nombre de host del dispositivo Windows del que desea recopilar sucesos de Windows. El identificador de origen de registro debe ser exclusivo para el tipo de origen de registro.
Sistema local

Marque el recuadro de selección Sistema local para inhabilitar la recopilación remota de sucesos para el origen de registro. El origen de registro utiliza las credenciales del sistema local para recopilar y reenviar registros a QRadar.

Debe configurar los parámetros Domain, Usernamey Password si es necesaria la recopilación remota.

Intervalo de sondeo El intervalo, en milisegundos, entre horas en las que WinCollect sondea en busca de nuevos sucesos.
Habilitar búsquedas de Active Directory No marque el recuadro de selección.
WinCollectAgente Seleccione el agente de WinCollect en la lista.
Destino interno de destino Utilice cualquier host gestionado con un componente de procesador de sucesos como destino interno.

Para obtener más información sobre los parámetros de origen de registro de WinCollect , consulte la documentación de parámetros de origen de registro de WinCollect común (https://www.ibm.com/docs/en/SS42VS_SHR/com.ibm.wincollect.doc/r_ug_wincollect_comon_parameters.html).