Configurando a origem de eventos Syslog-ng Agent
Para poder encaminhar eventos para o IBM QRadar, deve-se especificar quais eventos baseados no Windows o Syslog-ng Agent coleta.
Procedimento
- A partir do menu Iniciar , selecione Todos os Programas > syslog-ng Agent for Windows > Configure o syslog-ng Agent para Windows.
A janela Agente Syslog-ng é exibida.
- Expanda a pane Syslog-ng Agent Settings , e selecione Eventlog Sources.
- Clicar Duas Vezes em containers de eventos.
A janela Propriedades de contêineres de eventos é exibida.
- A partir da pane Containers de eventos , selecione o botão de rádio Ativar .
- Marque uma caixa de seleção para cada tipo de evento que você deseja coletar:
- Aplicativo -Selecione esta caixa de seleção se deseja que o dispositivo monitore o log de eventos do aplicativo Windows.
- Segurança -Selecione esta caixa de seleção se quiser que o dispositivo monitore o log de eventos de segurança do Windows.
- Sistema -Selecione esta caixa de seleção se quiser que o dispositivo monitore o log de eventos do sistema Windows.
Observação: BalaBit's é compatível com outros tipos de eventos, como eventos DNS ou DHCP, usando contêineres personalizados. Para obter mais informações, consulte a Documentação do BalaBit Syslog-ng Agent. - Clique em Aplicare, em seguida, clique em OK.
A configuração de evento para o BalaBit Syslog-ng Agent está concluída. Agora você está pronto para configurar o QRadar como um destino para eventos Syslog-ng Agent.