Microsoft Windows 安全事件日志

IBM QRadar DSM for Microsoft Windows 安全事件日志接受来自 Microsoft Windows 系统的系统日志事件。 支持所有事件,包括 Sysmon 和 winlogbeats.json。

重要信息: 对 Windows 事件日志协议的支持已于 2022 年 10 月 31 日结束。 要继续收集 Windows 事件日志事件,必须从受支持协议的列表中选择新的协议类型。 有关支持结束的更多信息,请参阅 QRadar: 基于 WMI 的 Microsoft Windows 安全事件日志协议的生命周期结束声明 (2022 年 10 月 31 日) (https://www.ibm.com/support/pages/node/6616223)。
对于来自 Microsoft 操作系统的事件收集, QRadar 支持以下协议: