Microsoft Azure Parâmetros de origem de registro de firewall para Microsoft Azure Event Hubs

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Microsoft Azure Event Hubs no QRadar Console usando o protocolo Microsoft Azure .

Ao usar o protocolo do Microsoft Azure, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do Microsoft Azure dos Hubs de Eventos do Microsoft Azure:
Tabela 1. Parâmetros de origem de log do Microsoft Azure para o DSM dos Hubs de Eventos do Microsoft Azure
Parâmetro Descrição
Log Source type Microsoft Azure Firewall
Protocol Configuration Microsoft Azure Event Hubs
Log Source Identifier

Um nome ou endereço IP identificável para a origem de log. Quando o campo Usar como origem de log de gateway é selecionado, o valor Identificador de origem de log não é usado.

Para obter uma lista completa dos parâmetros de protocolo do Microsoft Azure Event Hubs e seus valores, consulte Opções de configuração do protocolo do Microsoft Azure Event Hubs.