Parâmetros de origem de log do Microsoft Windows Security Event Log
Ao incluir uma origem de log de eventos de segurança do Microsoft Windows no QRadar Console usando o protocolo Syslog, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos Syslog do Microsoft Windows Segurança do Evento de Segurança:
| Parâmetro | Valor |
|---|---|
| Log Source type | Microsoft Windows Security Event Log |
| Protocol Configuration | Syslog |
| Log Source Identifier | O ID do host do servidor logstash. |
Para obter uma lista completa de parâmetros de protocolo Syslog e seus valores, consulte Como adicionar uma fonte de log.