Configuración del sistema LOGbinder SQL para enviar registros de sucesos de Microsoft SQL Server a QRadar

Para recopilar sucesos LOGbinder de Microsoft SQL Server , debe configurar el sistema LOGbinder SQL para enviar sucesos a IBM QRadar.

Antes de empezar

Configure LOGbinder SQL para recopilar sucesos de Microsoft SQL Server. Para obtener más información, consulte la documentación de LOGbinder SQL.

Procedimiento

  1. Abra el Panel de control de LOGbinder SQL.
  2. Efectúe una doble pulsación en Resultados en el panel Configurar.
  3. Elija una de las opciones siguientes:
    • Configurar para Syslog-Salida genérica:
      1. En el panel Salidas, efectúe una doble pulsación en Syslog-Generic.
      2. Marque el recuadro de selección Enviar salida a Syslog-Genérico y, a continuación, especifique la dirección IP y el puerto de la consola de QRadar o del recopilador de sucesos.
    • Configurar para salida Syslog-LEEF:
      1. En el panel Resultados, efectúe una doble pulsación en Syslog-LEEF.
      2. Marque el recuadro de selección Enviar salida a Syslog-LEEF y, a continuación, especifique la dirección IP y el puerto de la consola de QRadar o del recopilador de sucesos.
  4. Pulse Aceptar.
  5. Para reiniciar el servicio LOGbinder, pulse el icono Reiniciar .