Episches SIEM

Das IBM QRadar DSM für Epic SIEM kann Ereignisprotokolle von Ihrem Epic SIEM erfassen.

Die folgende Tabelle enthält die Spezifikationen für das Epic SIEM DSM:
Tabelle 1. Epic SIEM DSM Spezifikationen
Spezifikation Wert
Hersteller Epic
DSM-Name Episches SIEM
Name der RPM-Datei DSM-EpicSIEM-QRadar_version-build_number.noarch.rpm
Unterstützte Versionen Episch 2014, Episch 2015, Episch 2017, Episch 2022
Ereignisformat LEEF
Aufgezeichnete Ereignistypen

Prüfung

Authentifizierung

Automatisch erkannt? Ja
Enthält Identität? Ja
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Epic-Website
Führen Sie die folgenden Schritte aus, um Epic SIEM DSM in QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
    • Epic SIEM DSM-RPM
    • DSMCommon-RPM
  2. Konfigurieren Sie Ihr Epic SIEM-Gerät zum Senden von Syslog-Ereignissen an QRadar.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Epic SIEM-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Epic SIEM-Ereigniserfassung erfordern:
    Tabelle 2. Epic SIEM-Protokollquellenparameter
    Parameter Wert
    Protokollquellentyp Episches SIEM
    Protokollkonfiguration Syslog