Microsoft Azure Paramètres de la source du journal du pare-feu pour Microsoft Azure Event Hubs

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Microsoft Azure Event Hubs sur QRadar Console à l'aide du protocole Microsoft Azure.

Lorsque vous utilisez le protocole Microsoft Azure, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Microsoft Azure à partir de Microsoft Azure Event Hubs :
Tableau 1. Paramètres de la source de journal Microsoft Azure pour l'événement Microsoft Azure Event Hubs DSM
Paramètre Descriptif
Log Source type Microsoft Azure Pare-feu
Protocol Configuration Microsoft Azure Event Hubs
Log Source Identifier

Nom identifiable ou adresse IP de la source de journal. Lorsque la zone Utiliser en tant que source de journal de passerelle est sélectionnée, la valeur Identificateur de source de journal n'est pas utilisée.

Pour une liste complète des paramètres du protocole Microsoft Azure Event Hubs et de leurs valeurs, voir Microsoft Azure Event Hubs options de configuration du protocole.