Microsoft DNS Debug

IBM QRadar DSM for Microsoft DNS Debug collecte les événements à partir d'un système Microsoft Windows .

Remarque :
Le tableau suivant décrit les spécifications pour Microsoft DNS Debug DSM:
Tableau 1. Spécifications Microsoft DNS Debug DSM
Spécification Valeur
Fabricant Microsoft
Nom du DSM Microsoft DNS Debug
Nom du fichier RPM DSM-MicrosoftDNS-QRadar_version-build_number.noarch.rpm
Versions prises en charge

Windows Server 2008 R2

Windows Server 2012 R2

Windows Server 2016

Protocole WinCollect Débogage DNS Microsoft
Format d'événement LEEF
Types d'événements enregistrés Tous les événements de réseau opérationnels et de configuration.
Reconnu automatiquement ? Oui
Inclut l'identité ? Oui
Inclut les propriétés personnalisées ? Non
Informations complémentaires http://www.microsoft.com
Pour intégrer Microsoft DNS Debug à QRadar, procédez comme suit:
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des fichiers suivants à partir du IBM® Support Website dans l'ordre où ils sont répertoriés sur votre QRadar Console :
    • Fichier .sfs pour WinCollect
    • RPM DSMCommon
    • RPM de débogage Microsoft DNS
  2. Configurez WinCollect pour transmettre les événements Microsoft DNS Debug à QRadar. Pour plus d'informations, accédez à Log Sources for WinCollect agents dans le IBM QRadar WinCollect User Guide. (https://www.ibm.com/docs/en/SS42VS_SHR/com.ibm.wincollect.doc/c_ug_wincollect_log_sources.html).
  3. Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Microsoft DNS Debug sur la console QRadar.