BalaBit IT Security pour les événements Microsoft ISA ou TMG

Vous pouvez intégrer l'application BalaBit Syslog-ng Agent pour transmettre des événements syslog à IBM QRadar.

L'agent BalaBit Syslog-ng lit les journaux des événements Microsoft ISA ou Microsoft TMG et transmet les événements syslog à l'aide du format LEEF (Log Event Extended Format).

Les événements transmis par BalaBit IT Security sont analysés et catégorisés par Microsoft Internet and Acceleration (ISA) DSM for QRadar. Le DSM accepte les événements Microsoft ISA et Microsoft Threat Management Gateway (TMG).

Avant de commencer

Pour pouvoir recevoir des événements de BalaBit IT Security Syslog-ng Agents, vous devez installer et configurer l'agent pour réacheminer les événements.

Note: Cette intégration utilise BalaBit's Syslog-ng Agent for Windows et BalaBit's Syslog-ng PE pour analyser et transmettre les événements à QRadar pour que le DSM les interprète.

Passez en revue les étapes de configuration suivantes avant de configurer BalaBit Syslog-ng Agent :

Pour configurer BalaBit Syslog-ng Agent, procédez comme suit :

  1. Installez l'agent BalaBit Syslog-ng sur votre hôte Windows. Pour plus d'informations, voir la documentation du fournisseur BalaBit Syslog-ng Agent.
  2. Configurez BalaBit Syslog-ng Agent.
  3. Installez un BalaBit Syslog-ng PE pour Linux® ou Unix en mode relais pour analyser et transmettre des événements à QRadar. Pour plus d'informations, voir la documentation du fournisseur BalaBit Syslog-ng PE.
  4. Configurez syslog pour BalaBit Syslog-ng PE.
  5. Facultatif. Configurez la source de journal dans QRadar