LOGbinder EX-Ereigniserfassung von Microsoft Exchange Server

IBM QRadar DSM for Microsoft Exchange Server kann LOGbinder EX V2.0 -Ereignisse erfassen.

Die folgende Tabelle enthält die Spezifikationen für Microsoft Exchange Server DSM, wenn die Protokollquelle für die Erfassung von LOGbinder EX-Ereignissen konfiguriert ist:
Tabelle 1. LOGbinder für Microsoft Exchange Server
Spezifikation Wert
Hersteller Microsoft
DSM-Name Microsoft Exchange Server
Name der RPM-Datei DS M-MicrosoftExchange-QRadar_version-build_number. noarch.rpm
Unterstützte Versionen LOGbinder EX- V2.0
Protokolltyp Syslog

LEEF

Aufgezeichnete QRadar -Ereignistypen

Admin

Mailbox

Automatisch erkannt? Ja
Identität eingeschlossen? Nein
Weitere Informationen Microsoft Exchange-Website (http://www.office.microsoft.com/en-us/exchange/)

Microsoft Exchange Server DSM kann andere Ereignistypen erfassen. Weitere Informationen zur Konfiguration für andere Ereignisformate von Microsoft Exchange Server finden Sie im Abschnitt zu Microsoft Exchange Server in DSM Configuration Guide.

Gehen Sie wie folgt vor, um LOGbinder-Ereignisse von Microsoft Exchange Server zu erfassen:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter:
    • DSMCommon-RPM
    • Microsoft Exchange Server DSM-RPM
  2. Konfigurieren Sie Ihr LOGbinder EX-System, um Microsoft Exchange Server-Ereignisprotokolle an QRadarzu senden.
  3. Wenn die Protokollquelle nicht automatisch erstellt wird, fügen Sie eine Microsoft Exchange Server DSM-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, die für die LOGbinder EX-Ereigniserfassung erforderlich sind.
    Tabelle 2. Microsoft Exchange Server-Protokollquellenparameter für LOGbinder-Ereigniserfassung
    Parameter Wert
    Protokollquellentyp Microsoft Exchange Server
    Protokollkonfiguration Syslog