Eventos BalaBit IT Security para Microsoft ISA ou TMG

É possível integrar o aplicativo BalaBit Syslog-ng Agent para encaminhar eventos syslog para o IBM QRadar..

O BalaBit Syslog-ng Agent lê logs de eventos do Microsoft ISA ou Microsoft TMG e encaminha eventos syslog usando o Log Event Extended Format (LEEF).

Os eventos que são encaminhados pelo BalaBit IT Security são analisados e categorizados pelo DSM Microsoft Internet and Acceleration (ISA) para QRadar. O DSM aceita os eventos Microsoft ISA e Microsoft Threat Management Gateway (TMG).

Antes de iniciar

Para poder receber eventos dos Agentes Syslog-ng BalaBit IT Security, deve-se instalar e configurar o agente para encaminhar eventos.

Observação: Essa integração usa o BalaBit's Syslog-ng Agent for Windows e o BalaBit's Syslog-ng PE para analisar e encaminhar eventos para o QRadar DSM interpretar.

Revise as etapas de configuração a seguir antes de tentar configurar o BalaBit Syslog-ng Agent:

Para configurar o BalaBit Syslog-ng Agent, deve-se tomar as etapas a seguir:

  1. Instale o BalaBit Syslog-ng Agent em seu host do Windows Para obter mais informações, consulte a Documentação do fornecedor do BalaBit Syslog-ng Agent.
  2. Configure o BalaBit Syslog-ng Agent.
  3. Instale um BalaBit Syslog-ng PE para Linux® ou Unix no modo de retransmissão para analisar e encaminhar eventos para QRadar. Para obter mais informações, consulte a Documentação do fornecedor do BalaBit Syslog-ng PE.
  4. Configure o syslog para o BalaBit Syslog-ng PE.
  5. Opcional. Configure a origem do log no QRadar.