LOGbinder EX-Ereigniserfassung von Microsoft Exchange Server
IBM QRadar DSM for Microsoft Exchange Server kann LOGbinder EX V2.0 -Ereignisse erfassen.
Die folgende Tabelle enthält die Spezifikationen für Microsoft Exchange Server DSM, wenn die Protokollquelle für die Erfassung von LOGbinder EX-Ereignissen konfiguriert ist:
| Spezifikation | Wert |
|---|---|
| Hersteller | Microsoft |
| DSM-Name | Microsoft Exchange Server |
| Name der RPM-Datei | DS M-MicrosoftExchange-QRadar_version-build_number. noarch.rpm |
| Unterstützte Versionen | LOGbinder EX- V2.0 |
| Protokolltyp | Syslog LEEF |
| Aufgezeichnete QRadar -Ereignistypen | Admin Mailbox |
| Automatisch erkannt? | Ja |
| Identität eingeschlossen? | Nein |
| Weitere Informationen | Microsoft Exchange-Website (http://www.office.microsoft.com/en-us/exchange/) |
Microsoft Exchange Server DSM kann andere Ereignistypen erfassen. Weitere Informationen zur Konfiguration für andere Ereignisformate von Microsoft Exchange Server finden Sie im Abschnitt zu Microsoft Exchange Server in DSM Configuration Guide.
Gehen Sie wie folgt vor, um LOGbinder-Ereignisse von Microsoft Exchange Server zu erfassen:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter:
- DSMCommon-RPM
- Microsoft Exchange Server DSM-RPM
- Konfigurieren Sie Ihr LOGbinder EX-System, um Microsoft Exchange Server-Ereignisprotokolle an QRadarzu senden.
- Wenn die Protokollquelle nicht automatisch erstellt wird, fügen Sie eine Microsoft Exchange Server DSM-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, die für die LOGbinder EX-Ereigniserfassung erforderlich sind.
Tabelle 2. Microsoft Exchange Server-Protokollquellenparameter für LOGbinder-Ereigniserfassung Parameter Wert Protokollquellentyp Microsoft Exchange Server Protokollkonfiguration Syslog