Передача логів DNS запитів на QRadar

Оскільки логування DNS запитів в ОС Windows задача не тривіальна, для її вирішення використано 2 компоненти:

DigitalStakeout PDNS підтримує парсинг логів та відображеня подій в форматі JSON в режимі реального часу. Результат роботи DigitalStakeout PDNS показаний нижче –

Результат роботи DigitalStakeout PDNS передається в буфер компонента NXLog Community Edition та передається на SYSLOG сервер.

Компонент NXLog Community Edition виконується на DNS серверах як сервіс з правами Local System, додаткових скриптів або scheduled tasks створювати немає необхідності –

Конфігураційний файл NXLog наведено нижче.

Конфігураційний файл містить закоментовані секції, які можуть бути використані на етапі налаштування та діагностики.

Додаткова вінформація щодо конфігураційних параметрів NXLog доступна за посиланням –  https://docs.nxlog.co/userguide/