Paramètres de la source de journal Microsoft Azure pour Microsoft Azure Event Hubs
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Microsoft Azure Event Hubs sur QRadar Console à l'aide du protocole Microsoft Azure.
Lorsque vous utilisez le protocole Microsoft Azure, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Microsoft Azure à partir de Microsoft Azure Event Hubs :
| Paramètre | Descriptif |
|---|---|
| Log Source type | Microsoft Azure |
| Protocol Configuration | Microsoft Azure Event Hubs |
| Log Source Identifier | Nom identifiable ou adresse IP de la source de journal. Lorsque la zone Utiliser en tant que source de journal de passerelle est sélectionnée, la valeur Identificateur de source de journal n'est pas utilisée. |
Pour obtenir la liste complète des paramètres du protocole Microsoft Azure Event Hubs et de leurs valeurs, voir Microsoft Azure Event Hubs.