Microsoft Windows セキュリティー・イベント・ログ

IBM® QRadar® DSM for Microsoft Windows セキュリティー・イベント・ログは、Microsoft Windows システムから syslog イベントを受け取ります。Sysmon および winlogbeats.json を含むすべてのイベントがサポートされます。

Microsoft オペレーティング・システムからのイベント収集用に、QRadar では以下のプロトコルがサポートされています。