Microsoft Windows 이벤트용 BalaBit IT 보안

IBM QRadar의 Microsoft Windows 보안 이벤트 로그 DSM은 BalaBit's Syslog-ng 에이전트에서 LEEF(로그 이벤트 확장 형식) 이벤트를 받을 수 있습니다.

BalaBit Syslog-ng Agent는 syslog를 사용하여 다음 Windows 이벤트를 QRadar 에 전달합니다.

  • Windows 보안
  • 애플리케이션
  • 시스템
  • DNS
  • DHCP
  • 사용자 정의 컨테이너 이벤트 로그

BalaBit IT Security Syslog-ng Agent를 설치하고 이벤트를 전달하도록 구성해야 해당 에이전트로부터 이벤트를 수신할 수 있습니다.

시작하기 전에

BalaBit Syslog-ng Agent를 구성하기 전에 다음 구성 단계를 검토하십시오.

  1. Windows 호스트에 BalaBit Syslog-ng Agent를 설치하십시오. 자세한 정보는 BalaBit Syslog-ng Agent 문서를 참조하십시오.
  2. Syslog-ng Agent 이벤트를 구성하십시오.
  3. Syslog-ng Agent의 대상으로 QRadar 를 구성하십시오.
  4. Syslog-ng Agent 서비스를 다시 시작하십시오.
  5. 선택사항. QRadar에서 로그 소스를 구성하십시오.