Registros de sucesos de seguridad de Microsoft Windows

El registro de sucesos de seguridad de IBM QRadar DSM for Microsoft Windows acepta sucesos de syslog de sistemas Microsoft Windows . Todos los sucesos, incluidos Sysmon y winlogbeats.json, están soportados.

Importante: El soporte para los protocolos del registro de sucesos de Windows finalizó el 31 de octubre de 2022. Para continuar recopilando sucesos del registro de sucesos de Windows, debe seleccionar un nuevo tipo de protocolo en la lista de protocolos soportados. Para obtener más información sobre el fin del soporte, consulte QRadar: Anuncio de fin de vida para los protocolos de registro de sucesos de seguridad de Microsoft Windows basados en WMI (31 de octubre de 2022) (https://www.ibm.com/support/pages/node/6616223).
Para la recopilación de sucesos de sistemas operativos Microsoft, QRadar da soporte a los protocolos siguientes: