Microsoft DNS Debug

IBM QRadar DSM for Microsoft DNS 디버그는 Microsoft Windows 시스템에서 이벤트를 수집합니다.

참고:
다음 표에서는 Microsoft DNS 디버그 DSM에 대한 스펙을 설명합니다.
표 1. Microsoft DNS 디버그 DSM 스펙
스펙
제조업체 Microsoft
DSM 이름 Microsoft DNS Debug
RPM 파일 이름 DSM-MicrosoftDNS-QRadar_version-build_number.noarch.rpm
지원되는 버전

Windows Server 2008 R2

Windows Server 2012 R2

Windows Server 2016

프로토콜 WinCollect Microsoft DNS 디버그
이벤트 형식 LEEF
기록되는 이벤트 유형 모든 운영 및 구성 네트워크 이벤트.
자동 감지 여부
ID 포함 여부
사용자 정의 특성 포함 여부 아니오
자세한 정보 http://www.microsoft.com
Microsoft DNS 디버그를 QRadar와 통합하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우 다음 파일의 가장 최신 버전을 IBM® 지원 웹사이트에 나열된 순서대로 다운로드하여 설치합니다(QRadar Console):
    • WinCollect 용 .sfs 파일
    • DSMCommon RPM
    • Microsoft DNS 디버그 RPM
  2. Microsoft DNS 디버그 이벤트를 QRadar에 전달하도록 WinCollect 를 구성하십시오. 자세한 정보를 보려면 IBM QRadar WinCollect User Guide에서 WinCollect 에이전트의 로그 소스 로 이동하십시오. (https://www.ibm.com/docs/en/SS42VS_SHR/com.ibm.wincollect.doc/c_ug_wincollect_log_sources.html).
  3. QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar 콘솔에서 Microsoft DNS 디버그 로그 소스를 추가하십시오.