Microsoft Windows Security Event Log 로그 소스 매개변수
Syslog 프로토콜을 사용하여 QRadar Console 에서 Microsoft Windows Security Event Log 로그 소스를 추가할 때 사용해야 하는 특정 매개변수가 있습니다.
다음 표에서는 Microsoft Windows 보안 이벤트 로그에서 Syslog 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
| 매개변수 | 값 |
|---|---|
| Log Source type | Microsoft Windows Security Event Log |
| Protocol Configuration | Syslog |
| Log Source Identifier | logstash 서버의 호스트 ID입니다. |
Syslog 프로토콜 매개변수 및 해당 값의 전체 목록은 로그 소스 추가를 참조하십시오.