Reiniciando o serviço do Syslog-ng Agent

Para que o Syslog-ng Agent possa encaminhar eventos formatados em LEEF, deve-se reiniciar o serviço do Syslog-ng Agent no host do Windows.

Procedimento

  1. A partir do menu Iniciar , selecione Executar.

    A janela Executar é exibida.

  2. Digite o texto a seguir:

    services.msc

  3. Clique em OK.

    A janela Serviços é exibida.

  4. Na coluna Name , clique com o botão direito do mouse em Syslog-ng Agent for Windows, e selecione Restart.

    Depois que o agente do Syslog-ng para o serviço Windows reinicia, a configuração é completa. Eventos syslog do BalaBit Syslog-ng Agent são descobertos automaticamente pelo IBM QRadar. Os eventos do Windows que são descobertos automaticamente são exibidos como Logs de eventos de segurança do Microsoft Windows na guia Atividade de log .