Microsoft DNS Debug
IBM QRadar DSM for Microsoft DNS Debug collecte les événements à partir d'un système Microsoft Windows .
Remarque :
Le tableau suivant décrit les spécifications pour Microsoft DNS Debug DSM:
| Spécification | Valeur |
|---|---|
| Fabricant | Microsoft |
| Nom du DSM | Microsoft DNS Debug |
| Nom du fichier RPM | DSM-MicrosoftDNS-QRadar_version-build_number.noarch.rpm |
| Versions prises en charge | Windows Server 2008 R2 Windows Server 2012 R2 Windows Server 2016 |
| Protocole | WinCollect Débogage DNS Microsoft |
| Format d'événement | LEEF |
| Types d'événements enregistrés | Tous les événements de réseau opérationnels et de configuration. |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Oui |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | http://www.microsoft.com |
Pour intégrer Microsoft DNS Debug à QRadar, procédez comme suit:
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des fichiers suivants à partir du IBM® Support Website dans l'ordre où ils sont répertoriés sur votre QRadar
Console :
- Fichier .sfs pour WinCollect
- RPM DSMCommon
- RPM de débogage Microsoft DNS
- Configurez WinCollect pour transmettre les événements Microsoft DNS Debug à QRadar. Pour plus d'informations, accédez à Log Sources for WinCollect agents dans le IBM QRadar WinCollect User Guide. (https://www.ibm.com/docs/en/SS42VS_SHR/com.ibm.wincollect.doc/c_ug_wincollect_log_sources.html).
- Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Microsoft DNS Debug sur la console QRadar.