Depurador de DNS da Microsoft
O IBM QRadar DSM for Microsoft DNS Debug coleta eventos de um sistema Microsoft Windows .
Observação:
A tabela a seguir descreve as especificações para o Microsoft DNS Debug DSM:
| Especificação | Valor |
|---|---|
| Fabricante | Microsoft |
| Nome do DSM | Depurador de DNS da Microsoft |
| Nome do arquivo RPM | DSM-MicrosoftDNS-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | Windows Server 2008 R2 Windows Server 2012 R2 Windows Server 2016 |
| Protocolo | WinCollect Depuração do DNS da Microsoft |
| Formato de evento | LEEF |
| Tipos de eventos registrados | Todos os eventos de rede operacionais e de configuração. |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Sim |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | http://www.microsoft.com |
Para integrar o Microsoft DNS Debug com o QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça o download e instale a versão mais recente dos seguintes arquivos do IBM® na ordem em que estão listados em seu QRadar
Console:
- Arquivo .sfs para WinCollect
- RPM DSMCommon
- RPM de depuração do DNS da Microsoft
- Configure WinCollect para encaminhar eventos de Depuração de DNS da Microsoft para QRadar. Para obter mais informações, acesse Origens de log para agentes do WinCollect no IBM QRadar WinCollect User Guide (https://www.ibm.com/docs/en/SS42VS_SHR/com.ibm.wincollect.doc/c_ug_wincollect_log_sources.html).
- Se o QRadar não detectar a origem de log automaticamente, inclua uma origem de log do Microsoft DNS Debug no QRadar Console.