Antes de que el agente Syslog-ng pueda reenviar sucesos con formato LEEF, debe reiniciar el servicio de agente Syslog-ng en el host de Windows.
Procedimiento
- En el menú Inicio , seleccione Ejecutar.
Se visualiza la ventana Ejecutar .
- Escriba el texto siguiente:
- Pulse Aceptar.
Se visualiza la ventana Servicios .
- En la columna Nombre , pulse con el botón derecho del ratón en Agente Syslog-ng para Windowsy seleccione Reiniciar.
Después de que se reinicie el servicio del agente Syslog-ng para Windows, la configuración se habrá completado. IBM
QRadardescubre automáticamente los sucesos Syslog-ng del agente BalaBit . Los sucesos de Windows que se descubren automáticamente se muestran como registros de sucesos de seguridad de Microsoft Windows en la pestaña Actividad de registro .