Microsoft Exchange Server

IBM QRadar DSM für Microsoft Exchange Server erfasst Exchange-Ereignisse durch Abfragen von Ereignisprotokolldateien.

In der folgenden Tabelle sind die Spezifikationen für Microsoft Exchange Server DSM aufgeführt:
Tabelle 1. Microsoft Exchange Server
Spezifikation Wert
Hersteller Microsoft
DSM-Name Exchange Server
Name der RPM-Datei DS M-MicrosoftExchange-QRadar_version-build_number. noarch.rpm
Unterstützte Versionen

Microsoft Exchange 2003

Microsoft Exchange 2007

Microsoft Exchange 2010

Microsoft Exchange 2013

Microsoft Exchange 2016

Microsoft Exchange 2019

Protokolltyp

WinCollect für Microsoft Exchange 2003

Microsoft Exchange-Protokoll für Microsoft Exchange 2007, 2010, 2013, 2016 und 2019.

Aufgezeichnete QRadar -Ereignistypen

Outlook Web Access-Ereignisse (OWA)

Simple Mail Transfer Protocol-Ereignisse (SMTP)

Message Tracking Protocol-Ereignisse (MSGTRK)

Automatisch erkannt? Nein
Identität eingeschlossen? Nein
Weitere Informationen Microsoft-Website (http://www.microsoft.com)
Führen Sie die folgenden Schritte aus, um Microsoft Exchange Server in QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version des Microsoft Exchange Server DSM RPM von der IBM® Support Website herunter.
  2. Konfigurieren Sie Ihre Microsoft Exchange Server DSM-Einheit, um die Kommunikation mit QRadarzu aktivieren.
  3. Erstellen Sie eine Microsoft Exchange Server DSM-Protokollquelle in der QRadar -Konsole.