Redémarrage du service Agent Syslog-ng

Pour que l'agent Syslog-ng puisse transmettre des événements au format LEEF, vous devez redémarrer le service Agent Syslog-ng sur l'hôte Windows.

Procédure

  1. Dans le menu Démarrer , sélectionnez Exécuter.

    La fenêtre Exécuter s'affiche.

  2. Entrez le texte suivant :

    services.msc

  3. Cliquez sur OK.

    La fenêtre Services s'affiche.

  4. Dans la colonne Nom , cliquez avec le bouton droit de la souris sur Syslog-ng Agent for Windows, puis sélectionnez Redémarrer.

    Après le redémarrage du service Syslog-ng Agent for Windows, la configuration est terminée. Les événements syslog de l'agent BalaBit Syslog-ng sont automatiquement reconnus par IBM QRadar. Les événements Windows qui sont automatiquement reconnus sont affichés en tant que journaux des événements de sécurité Microsoft Windows dans l'onglet Activité du journal .