Configuration de la source d'événements Syslog-ng Agent
Avant de pouvoir transmettre des événements à IBM QRadar, vous devez spécifier les événements Windows collectés par l'agent Syslog-ng.
Procédure
- Dans le menu Démarrer , select Tous les programmes > syslog-ng Agent for Windows > Configuration de l'agent syslog-ng pour Windows.
La fenêtre Syslog-ng Agent s'affiche.
- Développez la sous-fenêtre Paramètres de l'agent Syslog-ng et sélectionnez Sources du journal des événements.
- Cliquez deux fois sur Conteneurs d'événements.
La fenêtre Propriétés des conteneurs d'événements s'affiche.
- Dans le panneau Conteneurs d'événements , sélectionnez le bouton d'option Activer .
- Cochez une case pour chaque type d'événement à collecter :
- Application -Cochez cette case si vous souhaitez que le périphérique surveille le journal des événements d'application Windows.
- Sécurité -Cochez cette case si vous souhaitez que le périphérique surveille le journal des événements de sécurité Windows.
- Système -Cochez cette case si vous souhaitez que le périphérique surveille le journal des événements système Windows.
Note: BalaBit's prend en charge d'autres types d'événements, tels que les événements DNS ou DHCP, en utilisant des conteneurs personnalisés. Pour plus d'informations, voir Documentation de l'agent BalaBit Syslog-ng. - Cliquez sur Appliquer, puis sur OK.
La configuration de l'événement BalaBit Syslog-ng Agent est terminée. Vous êtes maintenant prêt à configurer QRadar en tant que destination pour les événements Syslog-ng Agent.