Microsoft Windows Security Event Log

Microsoft Windows セキュリティー・イベント・ログ用の IBM® QRadar® DSM は、 Microsoft Windows システムからの syslog イベントを受け入れます。 Sysmon および winlogbeats.json を含むすべてのイベントがサポートされます。

重要: Windows イベント・ログ・プロトコルのサポートは 2022 年 10 月 31 日に終了しました。 Windows イベント・ログ・イベントの収集を続行するには、サポートされるプロトコルのリストから新しいプロトコル・タイプを選択する必要があります。 サポートの終了について詳しくは、 QRadar: End of life announcement for WMI-based Microsoft Windows Security Event Log protocols (31 Oct 2022) (https://www.ibm.com/support/pages/node/6616223) を参照してください。
Microsoft オペレーティング・システムからのイベント収集の場合、 QRadar は以下のプロトコルをサポートします。