Configuración del origen de sucesos del agente Syslog-ng

Para poder reenviar sucesos a IBM QRadar, debe especificar qué sucesos basados en Windows recopila el agente Syslog-ng.

Procedimiento

  1. En el menú Inicio , select Todos los programas > syslog-ng Agent for Windows > Configurar agente syslog-ng para Windows.

    Se visualiza la ventana Agente Syslog-ng .

  2. Expanda el panel Valores del agente Syslog-ng y seleccione Orígenes de registro de sucesos.
  3. Efectúe una doble pulsación en Contenedores de sucesos.

    Se visualiza la ventana Propiedades de contenedores de sucesos .

  4. En el panel Contenedores de sucesos , seleccione el botón de selección Habilitar .
  5. Seleccione un recuadro de selección para cada tipo de suceso que desee recopilar:
    • Aplicación -Seleccione este recuadro de selección si desea que el dispositivo supervise el registro de sucesos de aplicación de Windows.
    • Seguridad : marque este recuadro de selección si desea que el dispositivo supervise el registro de sucesos de seguridad de Windows.
    • Sistema : marque este recuadro de selección si desea que el dispositivo supervise el registro de sucesos del sistema Windows.
    Nota: BalaBit's soporta otros tipos de eventos, como eventos DNS o DHCP usando contenedores personalizados. Para obtener más información, consulte la documentación del agente deBalaBit Syslog-ng.
  6. Pulse Aplicary, a continuación, pulse Aceptar.

    La configuración de sucesos para el agente de BalaBit Syslog-ng se ha completado. Ahora está preparado para configurar QRadar como destino para sucesos de agente de Syslog-ng.