SIEM épico

IBM QRadar DSM for Epic SIEM puede recopilar registros de sucesos de Epic SIEM.

La tabla siguiente identifica las especificaciones para el DSM Epic SIEM:
Tabla 1. Especificaciones de Epic SIEM DSM
Especificación Valor
Fabricante Epopeya
Nombre de DSM SIEM épico
Nombre de archivo RPM DSM-EpicSIEM-QRadar_version-build_number.noarch.rpm
Versiones soportadas Épico 2014, Épico 2015, Épico 2017, Épico 2022
Formato del evento LEEF
Tipos de sucesos registrados

Auditoría

Autenticación

¿Descubierto automáticamente?
¿Incluye identidad?
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de Epic
Para integrar Epic SIEM DSM con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar Console:
    • Epic SIEM DSM RPM
    • RPM DSMCommon
  2. Configure el dispositivo Epic SIEM para enviar sucesos de syslog a QRadar.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Epic SIEM en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Epic SIEM:
    Tabla 2. Parámetros de origen de registro de Epic SIEM
    Parámetro Valor
    Tipo de origen de registro SIEM épico
    Configuración de protocolo Syslog