Exabeam
El DSM de IBM QRadar para Exabeam recopila sucesos de un dispositivo Exabeam.
La tabla siguiente describe las especificaciones para el DSM de Exabeam:
| Especificación | Valor |
|---|---|
| Fabricante | Exabeam |
| Nombre de DSM | Exabeam |
| Nombre de archivo RPM | DSM-ExabeamExabeam-QRadar_version-build_number.noarch.rpm |
| Versiones soportadas | 1.7 y v2.0 |
| Tipos de sucesos registrados | Crítico Anómalos |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web de Exabeam (http://www.exabeam.com) |
Para integrar Exabeam con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente del RPM de Exabeam DSM desde el IBM® en su QRadar Console:
- Configure el dispositivo Exabeam para enviar sucesos syslog a QRadar.
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Exabeam en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Exabeam:
Tabla 2. Parámetros de origen de registro de Exabeam Parámetro Valor Tipo de origen de registro Exabeam Configuración de protocolo Syslog