Eventos BalaBit IT Security para Microsoft ISA ou TMG
É possível integrar o aplicativo BalaBit Syslog-ng Agent para encaminhar eventos syslog para o IBM QRadar..
O BalaBit Syslog-ng Agent lê logs de eventos do Microsoft ISA ou Microsoft TMG e encaminha eventos syslog usando o Log Event Extended Format (LEEF).
Os eventos que são encaminhados pelo BalaBit IT Security são analisados e categorizados pelo DSM Microsoft Internet and Acceleration (ISA) para QRadar. O DSM aceita os eventos Microsoft ISA e Microsoft Threat Management Gateway (TMG).
Antes de iniciar
Para poder receber eventos dos Agentes Syslog-ng BalaBit IT Security, deve-se instalar e configurar o agente para encaminhar eventos.
Revise as etapas de configuração a seguir antes de tentar configurar o BalaBit Syslog-ng Agent:
Para configurar o BalaBit Syslog-ng Agent, deve-se tomar as etapas a seguir:
- Instale o BalaBit Syslog-ng Agent em seu host do Windows Para obter mais informações, consulte a Documentação do fornecedor do BalaBit Syslog-ng Agent.
- Configure o BalaBit Syslog-ng Agent.
- Instale um BalaBit Syslog-ng PE para Linux® ou Unix no modo de retransmissão para analisar e encaminhar eventos para QRadar. Para obter mais informações, consulte a Documentação do fornecedor do BalaBit Syslog-ng PE.
- Configure o syslog para o BalaBit Syslog-ng PE.
- Opcional. Configure a origem do log no QRadar.