Microsoft Windows 安全事件日誌

IBM® QRadar® DSM for Microsoft™ Windows™ 安全事件日誌接受來自 Microsoft Windows 系統的 syslog 事件。 支援所有事件,包括 Sysmon 及 winlogbeats.json。

重要事項: Windows 事件日誌通訊協定支援於 2022 年 10 月 31 日結束。 若要繼續收集「Windows 事件日誌」事件,您必須從支援的通訊協定清單中選取新的通訊協定類型。 如需結束支援的相關資訊,請參閱 QRadar: WMI 型 Microsoft Windows Security Event Log protocols (31 Oct 2022) 的使用期限公告 (https://www.ibm.com/support/pages/node/6616223)。
對於來自 Microsoft 作業系統的事件收集, QRadar 支援下列通訊協定: