Configure o Juniper Networks Steel-Belted Radius para encaminhar eventos do Windows para QRadar
É possível encaminhar eventos do Windows para IBM QRadar usando WinCollect.
Para encaminhar eventos do Windows usando o WinCollect, instale o agente WinCollect em um host Windows. Faça o download do WinCollect arquivo de configuração do agente no IBM® (https://www.ibm.com/support). Inclua uma origem de log do Juniper Steel-Belted Radius e designe-a ao agente WinCollect .
| Parâmetro | Valor |
|---|---|
| Tipo de origem de log | Juniper Steel-Belted Radius |
| Configuração de protocolo | WinCollect Juniper SBR |
| Identificador de Fonte de Log | O endereço IP ou o nome do host do dispositivo Windows do qual você deseja coletar eventos do Windows. O identificador de origem de log deve ser exclusivo para o tipo de origem de log. |
| Sistema local | Marque a caixa de seleção Sistema local para desativar a coleta remota de eventos para a origem de log. A origem de log usa credenciais do sistema local para coletar e encaminhar logs para o QRadar. Será necessário configurar os parâmetros Domain, Username e Password se a coleção remota for necessária. |
| Intervalo de Pesquisa | O intervalo, em milissegundos, entre horários em que o WinCollect pesquisa novos eventos. |
| Ativar consultas do Active Directory | Não selecione a caixa de opção. |
| WinCollectAgente | Selecione o agente do WinCollect na lista |
| Destino Interno Alvo | Use qualquer host gerenciado com um componente do processador de evento como um destino interno. |
Para obter mais informações sobre os parâmetros de origem de log WinCollect , consulte a documentação de parâmetros de origem de log Common WinCollect (https://www.ibm.com/docs/en/SS42VS_SHR/com.ibm.wincollect.doc/r_ug_wincollect_comon_parameters.html).