Para recopilar sucesos LOGbinder de Microsoft SQL Server , debe configurar el sistema LOGbinder SQL para enviar sucesos a IBM
QRadar.
Antes de empezar
Configure LOGbinder SQL para recopilar sucesos de Microsoft SQL Server. Para obtener más información, consulte la documentación de LOGbinder SQL.
Procedimiento
- Abra el Panel de control de LOGbinder SQL.
- Efectúe una doble pulsación en Resultados en el panel Configurar.
- Elija una de las opciones siguientes:
- Configurar para Syslog-Salida genérica:
- En el panel Salidas, efectúe una doble pulsación en Syslog-Generic.
- Marque el recuadro de selección Enviar salida a Syslog-Genérico y, a continuación, especifique la dirección IP y el puerto de la consola de QRadar o del recopilador de sucesos.
- Configurar para salida Syslog-LEEF:
- En el panel Resultados, efectúe una doble pulsación en Syslog-LEEF.
- Marque el recuadro de selección Enviar salida a Syslog-LEEF y, a continuación, especifique la dirección IP y el puerto de la consola de QRadar o del recopilador de sucesos.
- Pulse Aceptar.
- Para reiniciar el servicio LOGbinder, pulse el icono Reiniciar .