Configuration de la source d'événements Syslog-ng Agent

Avant de pouvoir transmettre des événements à IBM QRadar, vous devez spécifier les événements Windows collectés par l'agent Syslog-ng.

Procédure

  1. Dans le menu Démarrer , select Tous les programmes > syslog-ng Agent for Windows > Configuration de l'agent syslog-ng pour Windows.

    La fenêtre Syslog-ng Agent s'affiche.

  2. Développez la sous-fenêtre Paramètres de l'agent Syslog-ng et sélectionnez Sources du journal des événements.
  3. Cliquez deux fois sur Conteneurs d'événements.

    La fenêtre Propriétés des conteneurs d'événements s'affiche.

  4. Dans le panneau Conteneurs d'événements , sélectionnez le bouton d'option Activer .
  5. Cochez une case pour chaque type d'événement à collecter :
    • Application -Cochez cette case si vous souhaitez que le périphérique surveille le journal des événements d'application Windows.
    • Sécurité -Cochez cette case si vous souhaitez que le périphérique surveille le journal des événements de sécurité Windows.
    • Système -Cochez cette case si vous souhaitez que le périphérique surveille le journal des événements système Windows.
    Note: BalaBit's prend en charge d'autres types d'événements, tels que les événements DNS ou DHCP, en utilisant des conteneurs personnalisés. Pour plus d'informations, voir Documentation de l'agent BalaBit Syslog-ng.
  6. Cliquez sur Appliquer, puis sur OK.

    La configuration de l'événement BalaBit Syslog-ng Agent est terminée. Vous êtes maintenant prêt à configurer QRadar en tant que destination pour les événements Syslog-ng Agent.