Microsoft Azure Parâmetros de origem de registro de firewall para Microsoft Azure Event Hubs
Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Microsoft Azure Event Hubs no QRadar Console usando o protocolo Microsoft Azure .
Ao usar o protocolo do Microsoft Azure, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do Microsoft Azure dos Hubs de Eventos do Microsoft Azure:
| Parâmetro | Descrição |
|---|---|
| Log Source type | Microsoft Azure Firewall |
| Protocol Configuration | Microsoft Azure Event Hubs |
| Log Source Identifier | Um nome ou endereço IP identificável para a origem de log. Quando o campo Usar como origem de log de gateway é selecionado, o valor Identificador de origem de log não é usado. |
Para obter uma lista completa dos parâmetros de protocolo do Microsoft Azure Event Hubs e seus valores, consulte Opções de configuração do protocolo do Microsoft Azure Event Hubs.