SIEM épico
IBM QRadar DSM for Epic SIEM puede recopilar registros de sucesos de Epic SIEM.
La tabla siguiente identifica las especificaciones para el DSM Epic SIEM:
| Especificación | Valor |
|---|---|
| Fabricante | Epopeya |
| Nombre de DSM | SIEM épico |
| Nombre de archivo RPM | DSM-EpicSIEM-QRadar_version-build_number.noarch.rpm |
| Versiones soportadas | Épico 2014, Épico 2015, Épico 2017, Épico 2022 |
| Formato del evento | LEEF |
| Tipos de sucesos registrados | Auditoría Autenticación |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Sí |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web de Epic |
Para integrar Epic SIEM DSM con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar
Console:
- Epic SIEM DSM RPM
- RPM DSMCommon
- Configure el dispositivo Epic SIEM para enviar sucesos de syslog a QRadar.
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Epic SIEM en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Epic SIEM:
Tabla 2. Parámetros de origen de registro de Epic SIEM Parámetro Valor Tipo de origen de registro SIEM épico Configuración de protocolo Syslog