Recopilación de sucesos de LOGbinder EX de Microsoft Exchange Server

IBM QRadar DSM for Microsoft Exchange Server puede recopilar sucesos de LOGbinder EX V2.0 .

La tabla siguiente identifica las especificaciones para el DSM de Microsoft Exchange Server cuando el origen de registro está configurado para recopilar sucesos LOGbinder EX:
Tabla 1. LOGbinder para Microsoft Exchange Server
Especificación Valor
Fabricante Microsoft
Nombre de DSM Microsoft Exchange Server
Nombre de archivo RPM DS M-MicrosoftExchange-QRadar_versión-número_de_compilación. noarch.rpm
Versiones soportadas LOGbinder EX V2.0
Tipo de protocolo Syslog

LEEF

Tipos de sucesos registrados de QRadar

Administrador

Buzón de correo

¿Descubierto automáticamente?
¿Identidad incluida? Nee
Más información Sitio web de Microsoft Exchange (http://www.office.microsoft.com/en-us/exchange/)

El DSM de Microsoft Exchange Server puede recopilar otros tipos de sucesos. Para obtener más información sobre cómo configurar otros formatos de sucesos de Microsoft Exchange Server, consulte el tema Microsoft Exchange Server en la publicación DSM Configuration Guide.

Para recopilar sucesos de LOGbinder de Microsoft Exchange Server, siga estos pasos:
  1. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los siguientes RPM del IBM®:
    • RPM DSMCommon
    • RPM de DSM de Microsoft Exchange Server
  2. Configure el sistema LOGbinder EX para enviar registros de sucesos de Microsoft Exchange Server a QRadar.
  3. Si el origen de registro no se crea automáticamente, añada un origen de registro DSM de Microsoft Exchange Server en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos que son necesarios para la colección de sucesos LOGbinder EX:
    Tabla 2. Parámetros de origen de registro de Microsoft Exchange Server para la recopilación de sucesos LOGbinder
    Parámetro Valor
    Tipo de origen de registro Microsoft Exchange Server
    Configuración de protocolo Syslog