Paramètres de la source du journal Microsoft Windows Security Event Log

Lorsque vous ajoutez une source de journal des événements de sécurité Microsoft Windows sur le QRadar Console à l'aide du protocole Syslog, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Syslog à partir du journal des événements de sécurité Microsoft Windows :
Tableau 1. Paramètres de la source du journal du journal des événements de sécurité Microsoft Windows pour le journal des événements de sécurité Microsoft Windows DSM
Paramètre Valeur
Log Source type Journal des événements de sécurité Microsoft Windows
Protocol Configuration Syslog
Log Source Identifier ID hôte du serveur logstash.

Pour obtenir une liste complète des paramètres de protocole Syslog et de leurs valeurs, voir Ajout d'une source de journal.