Paramètres de la source de journal Microsoft Azure pour Microsoft Azure Event Hubs

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Microsoft Azure Event Hubs sur QRadar Console à l'aide du protocole Microsoft Azure.

Lorsque vous utilisez le protocole Microsoft Azure, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Microsoft Azure à partir de Microsoft Azure Event Hubs :
Tableau 1. Paramètres de la source de journal Microsoft Azure pour l'événement Microsoft Azure Event Hubs DSM
Paramètre Descriptif
Log Source type Microsoft Azure
Protocol Configuration Microsoft Azure Event Hubs
Log Source Identifier

Nom identifiable ou adresse IP de la source de journal. Lorsque la zone Utiliser en tant que source de journal de passerelle est sélectionnée, la valeur Identificateur de source de journal n'est pas utilisée.

Pour obtenir la liste complète des paramètres du protocole Microsoft Azure Event Hubs et de leurs valeurs, voir Microsoft Azure Event Hubs.