Configuración del origen de sucesos del agente Syslog-ng
Para poder reenviar sucesos a IBM QRadar, debe especificar qué sucesos basados en Windows recopila el agente Syslog-ng.
Procedimiento
- En el menú Inicio , select Todos los programas > syslog-ng Agent for Windows > Configurar agente syslog-ng para Windows.
Se visualiza la ventana Agente Syslog-ng .
- Expanda el panel Valores del agente Syslog-ng y seleccione Orígenes de registro de sucesos.
- Efectúe una doble pulsación en Contenedores de sucesos.
Se visualiza la ventana Propiedades de contenedores de sucesos .
- En el panel Contenedores de sucesos , seleccione el botón de selección Habilitar .
- Seleccione un recuadro de selección para cada tipo de suceso que desee recopilar:
- Aplicación -Seleccione este recuadro de selección si desea que el dispositivo supervise el registro de sucesos de aplicación de Windows.
- Seguridad : marque este recuadro de selección si desea que el dispositivo supervise el registro de sucesos de seguridad de Windows.
- Sistema : marque este recuadro de selección si desea que el dispositivo supervise el registro de sucesos del sistema Windows.
Nota: BalaBit's soporta otros tipos de eventos, como eventos DNS o DHCP usando contenedores personalizados. Para obtener más información, consulte la documentación del agente deBalaBit Syslog-ng. - Pulse Aplicary, a continuación, pulse Aceptar.
La configuración de sucesos para el agente de BalaBit Syslog-ng se ha completado. Ahora está preparado para configurar QRadar como destino para sucesos de agente de Syslog-ng.