Microsoft Exchange Server
IBM QRadar DSM für Microsoft Exchange Server erfasst Exchange-Ereignisse durch Abfragen von Ereignisprotokolldateien.
In der folgenden Tabelle sind die Spezifikationen für Microsoft Exchange Server DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | Microsoft |
| DSM-Name | Exchange Server |
| Name der RPM-Datei | DS M-MicrosoftExchange-QRadar_version-build_number. noarch.rpm |
| Unterstützte Versionen | Microsoft Exchange 2003 Microsoft Exchange 2007 Microsoft Exchange 2010 Microsoft Exchange 2013 Microsoft Exchange 2016 Microsoft Exchange 2019 |
| Protokolltyp | WinCollect für Microsoft Exchange 2003 Microsoft Exchange-Protokoll für Microsoft Exchange 2007, 2010, 2013, 2016 und 2019. |
| Aufgezeichnete QRadar -Ereignistypen | Outlook Web Access-Ereignisse (OWA) Simple Mail Transfer Protocol-Ereignisse (SMTP) Message Tracking Protocol-Ereignisse (MSGTRK) |
| Automatisch erkannt? | Nein |
| Identität eingeschlossen? | Nein |
| Weitere Informationen | Microsoft-Website (http://www.microsoft.com) |
Führen Sie die folgenden Schritte aus, um Microsoft Exchange Server in QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version des Microsoft Exchange Server DSM RPM von der IBM® Support Website herunter.
- Konfigurieren Sie Ihre Microsoft Exchange Server DSM-Einheit, um die Kommunikation mit QRadarzu aktivieren.
- Erstellen Sie eine Microsoft Exchange Server DSM-Protokollquelle in der QRadar -Konsole.