Configurando seu sistema SQL LOGbinder para enviar logs de eventos do Microsoft SQL Server para QRadar

Para coletar eventos LOGbinder do Microsoft SQL Server , deve-se configurar seu sistema SQL LOGbinder para enviar eventos para o IBM QRadar.

Antes de iniciar

Configure o LOGbinder SQL para coletar eventos do Microsoft SQL Server. Para obter mais informações, consulte a documentação do SQL LOGbinder.

Procedimento

  1. Abra o Painel de Controle SQL do LOGbinder.
  2. Clique Duas Vezes em Saída na pane de Configurar.
  3. Escolha uma das opções a seguir:
    • Configure para saída de Syslog genérico:
      1. Na área de janela Saídas, clique duas vezes em Syslog genérico.
      2. Selecione a caixa de seleção Enviar saída para Syslog-Generic e, em seguida, digite o endereço IP e a porta do seu QRadar Console ou Event Collector.
    • Configure para a saída Syslog LEEF:
      1. Na área de janela Saídas, clique duas vezes em Syslog LEEF.
      2. Selecione a caixa de seleção Enviar saída para Syslog-LEEF e, em seguida, digite o endereço IP e a porta do seu QRadar Console ou Event Collector.
  4. Clique em OK.
  5. Para reiniciar o serviço LOGbinder, clique no ícone Restart .