Microsoft Windows 이벤트용 BalaBit IT 보안
IBM QRadar의 Microsoft Windows 보안 이벤트 로그 DSM은 BalaBit's Syslog-ng 에이전트에서 LEEF(로그 이벤트 확장 형식) 이벤트를 받을 수 있습니다.
BalaBit Syslog-ng Agent는 syslog를 사용하여 다음 Windows 이벤트를 QRadar 에 전달합니다.
- Windows 보안
- 애플리케이션
- 시스템
- DNS
- DHCP
- 사용자 정의 컨테이너 이벤트 로그
BalaBit IT Security Syslog-ng Agent를 설치하고 이벤트를 전달하도록 구성해야 해당 에이전트로부터 이벤트를 수신할 수 있습니다.
시작하기 전에
BalaBit Syslog-ng Agent를 구성하기 전에 다음 구성 단계를 검토하십시오.
- Windows 호스트에 BalaBit Syslog-ng Agent를 설치하십시오. 자세한 정보는 BalaBit Syslog-ng Agent 문서를 참조하십시오.
- Syslog-ng Agent 이벤트를 구성하십시오.
- Syslog-ng Agent의 대상으로 QRadar 를 구성하십시오.
- Syslog-ng Agent 서비스를 다시 시작하십시오.
- 선택사항. QRadar에서 로그 소스를 구성하십시오.