Depurador de DNS da Microsoft

O IBM QRadar DSM for Microsoft DNS Debug coleta eventos de um sistema Microsoft Windows .

Observação:
A tabela a seguir descreve as especificações para o Microsoft DNS Debug DSM:
Tabela 1. Especificações do Microsoft DNS Debug DSM
Especificação Valor
Fabricante Microsoft
Nome do DSM Depurador de DNS da Microsoft
Nome do arquivo RPM DSM-MicrosoftDNS-QRadar_version-build_number.noarch.rpm
Versões Suportadas

Windows Server 2008 R2

Windows Server 2012 R2

Windows Server 2016

Protocolo WinCollect Depuração do DNS da Microsoft
Formato de evento LEEF
Tipos de eventos registrados Todos os eventos de rede operacionais e de configuração.
Descobertos automaticamente? Sim
Inclui identidade? Sim
Inclui propriedades customizadas? Não
Informações adicionais http://www.microsoft.com
Para integrar o Microsoft DNS Debug com o QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download e instale a versão mais recente dos seguintes arquivos do IBM® na ordem em que estão listados em seu QRadar Console:
    • Arquivo .sfs para WinCollect
    • RPM DSMCommon
    • RPM de depuração do DNS da Microsoft
  2. Configure WinCollect para encaminhar eventos de Depuração de DNS da Microsoft para QRadar. Para obter mais informações, acesse Origens de log para agentes do WinCollect no IBM QRadar WinCollect User Guide (https://www.ibm.com/docs/en/SS42VS_SHR/com.ibm.wincollect.doc/c_ug_wincollect_log_sources.html).
  3. Se o QRadar não detectar a origem de log automaticamente, inclua uma origem de log do Microsoft DNS Debug no QRadar Console.