Parâmetros de origem de log do syslog para o BalaBit IT Security para eventos Microsoft ISA ou TMG

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do BalaBit IT Security for Microsoft ISA ou TMG Events no QRadar Console usando o protocolo syslog.

Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de syslog do BalaBit IT Security para eventos do Microsoft ISA ou TMG:
Tabela 1. Parâmetros de origem de log do syslog para o DSM do BalaBit IT Security para eventos do Microsoft ISA ou TMG
Parâmetro Valor
Log Source Name Digite um nome para a origem de log.
Log Source Description Digite uma descrição para a origem de log.
Log Source type Microsoft ISA
Protocol Configuration syslog
Log Source Identifier Digite o endereço IP ou nome do host para a origem de log como um identificador para eventos do Microsoft ISA ou Microsoft Threat Management Gateway do BalaBit Syslog-ng Agent.