Paramètres de source de journal Syslog pour BalaBit IT Security pour les événements Microsoft Windows
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal BalaBit IT Security for Microsoft Windows Events à QRadar Console à l'aide du protocole syslog.
Lorsque vous utilisez le protocole syslog, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements syslog à partir de BalaBit Syslog-ng Agent :
| Paramètre | Valeur |
|---|---|
| Log Source Name | Entrez un nom pour votre source de journal BalaBit Syslog-ng Agent. |
| Log Source Description | Entrez une description pour la source de journal. |
| Log Source type | Microsoft Windows Journal des événements de sécurité |
| Protocol Configuration | syslog |
| Log Source Identifier | Entrez l'adresse IP ou le nom d'hôte de la source de journal comme identificateur des événements de BalaBit Syslog-ng Agent. |