Parâmetros de origem de log do Microsoft Windows Security Event Log

Ao incluir uma origem de log de eventos de segurança do Microsoft Windows no QRadar Console usando o protocolo Syslog, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos Syslog do Microsoft Windows Segurança do Evento de Segurança:
Tabela 1. Microsoft Windows Security Event Log log parâmetros de origem do log para o Microsoft Windows Security Event Log DSM
Parâmetro Valor
Log Source type Microsoft Windows Security Event Log
Protocol Configuration Syslog
Log Source Identifier O ID do host do servidor logstash.

Para obter uma lista completa de parâmetros de protocolo Syslog e seus valores, consulte Como adicionar uma fonte de log.