Configure o Juniper Networks Steel-Belted Radius para encaminhar eventos do Windows para QRadar

É possível encaminhar eventos do Windows para IBM QRadar usando WinCollect.

Para encaminhar eventos do Windows usando o WinCollect, instale o agente WinCollect em um host Windows. Faça o download do WinCollect arquivo de configuração do agente no IBM® (https://www.ibm.com/support). Inclua uma origem de log do Juniper Steel-Belted Radius e designe-a ao agente WinCollect .

A tabela a seguir descreve os parâmetros que requerem valores específicos para os parâmetros de origem de log do WinCollect
Tabela 1. Parâmetros de origem de log do Juniper Steel-Belted Radius WinCollect Juniper SBR
Parâmetro Valor
Tipo de origem de log Juniper Steel-Belted Radius
Configuração de protocolo WinCollect Juniper SBR
Identificador de Fonte de Log O endereço IP ou o nome do host do dispositivo Windows do qual você deseja coletar eventos do Windows. O identificador de origem de log deve ser exclusivo para o tipo de origem de log.
Sistema local

Marque a caixa de seleção Sistema local para desativar a coleta remota de eventos para a origem de log. A origem de log usa credenciais do sistema local para coletar e encaminhar logs para o QRadar.

Será necessário configurar os parâmetros Domain, Username e Password se a coleção remota for necessária.

Intervalo de Pesquisa O intervalo, em milissegundos, entre horários em que o WinCollect pesquisa novos eventos.
Ativar consultas do Active Directory Não selecione a caixa de opção.
WinCollectAgente Selecione o agente do WinCollect na lista
Destino Interno Alvo Use qualquer host gerenciado com um componente do processador de evento como um destino interno.

Para obter mais informações sobre os parâmetros de origem de log WinCollect , consulte a documentação de parâmetros de origem de log Common WinCollect (https://www.ibm.com/docs/en/SS42VS_SHR/com.ibm.wincollect.doc/r_ug_wincollect_comon_parameters.html).