Microsoft Windows Security Event Log

IBM QRadar DSM for Microsoft Windows Security Event Log는 Microsoft Windows 시스템의 syslog 이벤트를 채택합니다. Sysmon및 winlogbeats.json을 포함한 모든 이벤트가 지원됩니다.

중요: Windows 이벤트 로그 프로토콜에 대한 지원은 2022년 10월 31일에 종료됩니다. Windows 이벤트 로그 이벤트를 계속 수집하려면 지원되는 프로토콜 목록에서 새 프로토콜 유형을 선택해야 합니다. 지원 종료에 대한 자세한 정보는 QRadar: WMI 기반 Microsoft Windows Security Event Log 프로토콜 (2022년 10월 31일) 에 대한 수명 종료 공지사항 (https://www.ibm.com/support/pages/node/6616223) 을 참조하십시오.
Microsoft 운영 체제의 이벤트 콜렉션의 경우 QRadar 는 다음 프로토콜을 지원합니다.