Log eventi di sicurezza Microsoft Windows

Il log degli eventi di sicurezza IBM QRadar DSM per Microsoft Windows accetta eventi syslog dai sistemi Microsoft Windows . Sono supportati tutti gli eventi, inclusi Sysmon e winlogbeats.json.

Importante: il supporto per i protocolli del log eventi di Windows è terminato il 31 ottobre 2022. Per continuare la raccolta degli eventi del log eventi di Windows, è necessario selezionare un nuovo tipo di protocollo dall'elenco di protocolli supportati. Per ulteriori informazioni sulla fine del supporto, consultare QRadar: annuncio di fine vita per i protocolli basati su WMI Microsoft Windows Security Event Log (31 ottobre 2022) (https://www.ibm.com/support/pages/node/6616223).
Per la raccolta di eventi da sistemi operativi Microsoft, QRadar supporta i protocolli seguenti: