Configurando a origem de eventos Syslog-ng Agent

Para poder encaminhar eventos para o IBM QRadar, deve-se especificar quais eventos baseados no Windows o Syslog-ng Agent coleta.

Procedimento

  1. A partir do menu Iniciar , selecione Todos os Programas > syslog-ng Agent for Windows > Configure o syslog-ng Agent para Windows.

    A janela Agente Syslog-ng é exibida.

  2. Expanda a pane Syslog-ng Agent Settings , e selecione Eventlog Sources.
  3. Clicar Duas Vezes em containers de eventos.

    A janela Propriedades de contêineres de eventos é exibida.

  4. A partir da pane Containers de eventos , selecione o botão de rádio Ativar .
  5. Marque uma caixa de seleção para cada tipo de evento que você deseja coletar:
    • Aplicativo -Selecione esta caixa de seleção se deseja que o dispositivo monitore o log de eventos do aplicativo Windows.
    • Segurança -Selecione esta caixa de seleção se quiser que o dispositivo monitore o log de eventos de segurança do Windows.
    • Sistema -Selecione esta caixa de seleção se quiser que o dispositivo monitore o log de eventos do sistema Windows.
    Observação: BalaBit's é compatível com outros tipos de eventos, como eventos DNS ou DHCP, usando contêineres personalizados. Para obter mais informações, consulte a Documentação do BalaBit Syslog-ng Agent.
  6. Clique em Aplicare, em seguida, clique em OK.

    A configuração de evento para o BalaBit Syslog-ng Agent está concluída. Agora você está pronto para configurar o QRadar como um destino para eventos Syslog-ng Agent.