LOGbinder SP-Ereigniserfassung aus Microsoft SharePoint
IBM QRadar DSM für Microsoft SharePoint kann LOGbinder SP-Ereignisse erfassen.
Die folgende Tabelle enthält die Spezifikationen für Microsoft SharePoint DSM, wenn die Protokollquelle für die Erfassung von LOGbinder SP-Ereignissen konfiguriert ist:
| Spezifikation | Wert |
|---|---|
| Hersteller | Microsoft |
| DSM-Name | Microsoft SharePoint |
| Name der RPM-Datei | DSM-MicrosoftSharePoint-QRadar_version-build_number.noarch.rpm |
| Unterstützte Versionen | LOGbinder SP V4.0 |
| Protokolltyp | Syslog LEEF |
| Aufgezeichnete QRadar -Ereignistypen | Alle Ereignisse |
| Automatisch erkannt? | Ja |
| Identität eingeschlossen? | Nein |
| Weitere Informationen | http://office.microsoft.com/en-sg/sharepoint/ (http://office.microsoft.com/en-sg/sharepoint/) http://www.logbinder.com/products/logbindersp/ (http://www.logbinder.com/products/logbindersp/) |
Das Microsoft SharePoint DSM kann andere Ereignistypen erfassen. Weitere Informationen zu anderen Microsoft SharePoint -Ereignisformaten finden Sie im Abschnitt zu Microsoft SharePoint im DSM Configuration Guide.
Um LOGbinder-Ereignisse von Microsoft SharePoint, zu sammeln, gehen Sie wie folgt vor:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter:
- DSMCommon-RPM
- Microsoft SharePoint DSM-RPM
- Konfigurieren Sie Ihr LOGbinder SP-System so, dass Microsoft SharePoint -Ereignisprotokolle an QRadargesendet werden.
- Wenn die Protokollquelle nicht automatisch erstellt wird, fügen Sie eine Microsoft SharePoint DSM-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, die für die LOGbinder-Ereigniserfassung erforderlich sind:
Tabelle 2. Microsoft SharePoint -Protokollquellenparameter für LOGbinder-Ereigniserfassung Parameter Wert Protokollquellentyp Microsoft SharePoint Protokollkonfiguration Syslog