Exabeam

El DSM de IBM QRadar para Exabeam recopila sucesos de un dispositivo Exabeam.

La tabla siguiente describe las especificaciones para el DSM de Exabeam:
Tabla 1. Especificaciones de Exabeam DSM
Especificación Valor
Fabricante Exabeam
Nombre de DSM Exabeam
Nombre de archivo RPM DSM-ExabeamExabeam-QRadar_version-build_number.noarch.rpm
Versiones soportadas 1.7 y v2.0
Tipos de sucesos registrados

Crítico

Anómalos

¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de Exabeam (http://www.exabeam.com)
Para integrar Exabeam con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente del RPM de Exabeam DSM desde el IBM® en su QRadar Console:
  2. Configure el dispositivo Exabeam para enviar sucesos syslog a QRadar.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Exabeam en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Exabeam:
    Tabla 2. Parámetros de origen de registro de Exabeam
    Parámetro Valor
    Tipo de origen de registro Exabeam
    Configuración de protocolo Syslog