Configuration de Juniper Networks Steel-Belted Radius pour transmettre les événements Windows à QRadar
Vous pouvez transférer des événements Windows à IBM QRadar à l'aide de WinCollect.
Pour transmettre des événements Windows à l'aide de WinCollect, installez l'agent WinCollect sur un hôte Windows. Téléchargez le fichier d'installation de l'agent WinCollect à partir du IBM® (https://www.ibm.com/support). Ajoutez une source de journal Juniper Steel-Belted Radius et affectez-la à l'agent WinCollect .
| Paramètre | Valeur |
|---|---|
| Type de source de journal | Juniper Steel-Belted Radius |
| Configuration du protocole | WinCollect Juniper SBR |
| Identificateur de source de journal | Adresse IP ou nom d'hôte du périphérique Windows à partir duquel vous souhaitez collecter des événements Windows. L'identificateur de source de journal doit être unique pour le type de source de journal. |
| Système local | Cochez la case Système local pour désactiver la collecte à distance des événements pour la source de journal. La source de journal utilise les données d'identification du système local pour collecter et transférer les journaux vers QRadar. Vous devez configurer les paramètres Domain, Usernameet Password si une collecte à distance est requise. |
| Intervalle d'interrogation | Intervalle, en millisecondes, entre les moments où WinCollect interroge les nouveaux événements. |
| Activer les recherches Active Directory | Ne cochez pas la case. |
| WinCollectAgent | Sélectionnez votre agent WinCollect dans la liste. |
| Destination interne cible | Utilisez n'importe quel hôte géré avec un composant de processeur d'événements comme destination interne. |
Pour plus d'informations sur les paramètres de source de journal WinCollect, voir la documentation sur les paramètres de source de journal Common WinCollect (https://www.ibm.com/docs/en/SS42VS_SHR/com.ibm.wincollect.doc/r_ug_wincollect_comon_parameters.html).