Dziennik zdarzeń zabezpieczeń systemu Microsoft Windows

Produkt IBM® QRadar® DSM dla systemu Microsoft™ Windows™ Security Event Log akceptuje zdarzenia syslog z systemów Microsoft Windows . Obsługiwane są wszystkie zdarzenia, w tym zdarzenia Sysmon i winlogbeats.json.

Ważne: Obsługa protokołów dziennika zdarzeń systemu Windows zakończyła się dnia 31 października 2022 r. Aby kontynuować gromadzenie zdarzeń dziennika zdarzeń systemu Windows, należy wybrać nowy typ protokołu z listy obsługiwanych protokołów. Więcej informacji na temat zakończenia wsparcia zawiera publikacja QRadar: End of life announcement for WMI Microsoft Windows Security Event Log protocols (31 października 2022) (https://www.ibm.com/support/pages/node/6616223).
W przypadku gromadzenia zdarzeń z systemów operacyjnych Microsoft produkt QRadar obsługuje następujące protokoły: