Pour que l'agent Syslog-ng puisse transmettre des événements au format LEEF, vous devez redémarrer le service Agent Syslog-ng sur l'hôte Windows.
Procédure
- Dans le menu Démarrer , sélectionnez Exécuter.
La fenêtre Exécuter s'affiche.
- Entrez le texte suivant :
- Cliquez sur OK.
La fenêtre Services s'affiche.
- Dans la colonne Nom , cliquez avec le bouton droit de la souris sur Syslog-ng Agent for Windows, puis sélectionnez Redémarrer.
Après le redémarrage du service Syslog-ng Agent for Windows, la configuration est terminée. Les événements syslog de l'agent BalaBit Syslog-ng sont automatiquement reconnus par IBM
QRadar. Les événements Windows qui sont automatiquement reconnus sont affichés en tant que journaux des événements de sécurité Microsoft Windows dans l'onglet Activité du journal .