Parâmetros de origem de log do syslog para o BalaBit IT Security para o Microsoft Windows Events
Se o QRadar não detectar automaticamente a fonte de log, inclua uma origem de log de eventos do BalaBit IT Security for Microsoft Windows no QRadar Console usando o protocolo syslog.
Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de syslog do BalaBit Syslog-ng Agent:
| Parâmetro | Valor |
|---|---|
| Log Source Name | Digite um nome para sua origem de log do BalaBit Syslog-ng Agent. |
| Log Source Description | Digite uma descrição para a origem de log. |
| Log Source type | Microsoft Windows Log de Eventos de Segurança |
| Protocol Configuration | syslog |
| Log Source Identifier | Digite o endereço IP ou o nome do host para a origem de log como um identificador para eventos do BalaBit Syslog-ng Agent. |