Para coletar eventos LOGbinder do Microsoft SQL Server , deve-se configurar seu sistema SQL LOGbinder para enviar eventos para o IBM
QRadar.
Antes de iniciar
Configure o LOGbinder SQL para coletar eventos do Microsoft SQL Server. Para
obter mais informações, consulte a documentação do SQL LOGbinder.
Procedimento
- Abra o Painel de Controle SQL do LOGbinder.
- Clique Duas Vezes em Saída na pane de Configurar.
- Escolha uma das opções a seguir:
- Configure para saída de Syslog genérico:
- Na área de janela Saídas, clique duas vezes em Syslog
genérico.
- Selecione a caixa de seleção Enviar saída para Syslog-Generic e, em seguida, digite o endereço IP e a porta do seu QRadar Console ou Event Collector.
- Configure para a saída Syslog LEEF:
- Na área de janela Saídas, clique duas vezes em Syslog LEEF.
- Selecione a caixa de seleção Enviar saída para Syslog-LEEF e, em seguida, digite o endereço IP e a porta do seu QRadar Console ou Event Collector.
- Clique em OK.
- Para reiniciar o serviço LOGbinder, clique no ícone Restart .