Episches SIEM
Das IBM QRadar DSM für Epic SIEM kann Ereignisprotokolle von Ihrem Epic SIEM erfassen.
Die folgende Tabelle enthält die Spezifikationen für das Epic SIEM DSM:
| Spezifikation | Wert |
|---|---|
| Hersteller | Epic |
| DSM-Name | Episches SIEM |
| Name der RPM-Datei | DSM-EpicSIEM-QRadar_version-build_number.noarch.rpm |
| Unterstützte Versionen | Episch 2014, Episch 2015, Episch 2017, Episch 2022 |
| Ereignisformat | LEEF |
| Aufgezeichnete Ereignistypen | Prüfung Authentifizierung |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Ja |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Epic-Website |
Führen Sie die folgenden Schritte aus, um Epic SIEM DSM in QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console:
- Epic SIEM DSM-RPM
- DSMCommon-RPM
- Konfigurieren Sie Ihr Epic SIEM-Gerät zum Senden von Syslog-Ereignissen an QRadar.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Epic SIEM-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Epic SIEM-Ereigniserfassung erfordern:
Tabelle 2. Epic SIEM-Protokollquellenparameter Parameter Wert Protokollquellentyp Episches SIEM Protokollkonfiguration Syslog