Configuration de Juniper Networks Steel-Belted Radius pour transmettre les événements Windows à QRadar

Vous pouvez transférer des événements Windows à IBM QRadar à l'aide de WinCollect.

Pour transmettre des événements Windows à l'aide de WinCollect, installez l'agent WinCollect sur un hôte Windows. Téléchargez le fichier d'installation de l'agent WinCollect à partir du IBM® (https://www.ibm.com/support). Ajoutez une source de journal Juniper Steel-Belted Radius et affectez-la à l'agent WinCollect .

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour les paramètres de source de journal WinCollect.
Tableau 1. Paramètres de source de journal Juniper Steel-Belted Radius WinCollect Juniper SBR
Paramètre Valeur
Type de source de journal Juniper Steel-Belted Radius
Configuration du protocole WinCollect Juniper SBR
Identificateur de source de journal Adresse IP ou nom d'hôte du périphérique Windows à partir duquel vous souhaitez collecter des événements Windows. L'identificateur de source de journal doit être unique pour le type de source de journal.
Système local

Cochez la case Système local pour désactiver la collecte à distance des événements pour la source de journal. La source de journal utilise les données d'identification du système local pour collecter et transférer les journaux vers QRadar.

Vous devez configurer les paramètres Domain, Usernameet Password si une collecte à distance est requise.

Intervalle d'interrogation Intervalle, en millisecondes, entre les moments où WinCollect interroge les nouveaux événements.
Activer les recherches Active Directory Ne cochez pas la case.
WinCollectAgent Sélectionnez votre agent WinCollect dans la liste.
Destination interne cible Utilisez n'importe quel hôte géré avec un composant de processeur d'événements comme destination interne.

Pour plus d'informations sur les paramètres de source de journal WinCollect, voir la documentation sur les paramètres de source de journal Common WinCollect (https://www.ibm.com/docs/en/SS42VS_SHR/com.ibm.wincollect.doc/r_ug_wincollect_comon_parameters.html).