LOGbinder SP-Ereigniserfassung aus Microsoft SharePoint

IBM QRadar DSM für Microsoft SharePoint kann LOGbinder SP-Ereignisse erfassen.

Die folgende Tabelle enthält die Spezifikationen für Microsoft SharePoint DSM, wenn die Protokollquelle für die Erfassung von LOGbinder SP-Ereignissen konfiguriert ist:
Tabelle 1. LOGbinder für Microsoft SharePoint -Spezifikationen
Spezifikation Wert
Hersteller Microsoft
DSM-Name Microsoft SharePoint
Name der RPM-Datei DSM-MicrosoftSharePoint-QRadar_version-build_number.noarch.rpm
Unterstützte Versionen LOGbinder SP V4.0
Protokolltyp Syslog

LEEF

Aufgezeichnete QRadar -Ereignistypen Alle Ereignisse
Automatisch erkannt? Ja
Identität eingeschlossen? Nein
Weitere Informationen http://office.microsoft.com/en-sg/sharepoint/ (http://office.microsoft.com/en-sg/sharepoint/)

http://www.logbinder.com/products/logbindersp/ (http://www.logbinder.com/products/logbindersp/)

Das Microsoft SharePoint DSM kann andere Ereignistypen erfassen. Weitere Informationen zu anderen Microsoft SharePoint -Ereignisformaten finden Sie im Abschnitt zu Microsoft SharePoint im DSM Configuration Guide.

Um LOGbinder-Ereignisse von Microsoft SharePoint, zu sammeln, gehen Sie wie folgt vor:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter:
    • DSMCommon-RPM
    • Microsoft SharePoint DSM-RPM
  2. Konfigurieren Sie Ihr LOGbinder SP-System so, dass Microsoft SharePoint -Ereignisprotokolle an QRadargesendet werden.
  3. Wenn die Protokollquelle nicht automatisch erstellt wird, fügen Sie eine Microsoft SharePoint DSM-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, die für die LOGbinder-Ereigniserfassung erforderlich sind:
    Tabelle 2. Microsoft SharePoint -Protokollquellenparameter für LOGbinder-Ereigniserfassung
    Parameter Wert
    Protokollquellentyp Microsoft SharePoint
    Protokollkonfiguration Syslog