Paramètres de la source du journal Microsoft Windows Security Event Log
Lorsque vous ajoutez une source de journal des événements de sécurité Microsoft Windows sur le QRadar Console à l'aide du protocole Syslog, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Syslog à partir du journal des événements de sécurité Microsoft Windows :
| Paramètre | Valeur |
|---|---|
| Log Source type | Journal des événements de sécurité Microsoft Windows |
| Protocol Configuration | Syslog |
| Log Source Identifier | ID hôte du serveur logstash. |
Pour obtenir une liste complète des paramètres de protocole Syslog et de leurs valeurs, voir Ajout d'une source de journal.