Journal des événements de sécurité Microsoft Windows

Le journal des événements de sécurité IBM QRadar DSM for Microsoft Windows accepte les événements syslog provenant des systèmes Microsoft Windows . Tous les événements, y compris Sysmon et winlogbeats.json, sont pris en charge.

Important: La prise en charge des protocoles du journal des événements Windows a pris fin le 31 octobre 2022. Pour continuer à collecter les événements du journal des événements Windows, vous devez sélectionner un nouveau type de protocole dans la liste des protocoles pris en charge. Pour plus d'informations sur la fin de la prise en charge, voir QRadar: annonce de fin de vie pour les protocoles du journal des événements de sécurité Microsoft Windows basés sur WMI (31 octobre 2022) (https://www.ibm.com/support/pages/node/6616223).
Pour la collecte d'événements à partir de systèmes d'exploitation Microsoft, QRadar prend en charge les protocoles suivants: