Recopilación de sucesos de LOGbinder EX de Microsoft Exchange Server
IBM QRadar DSM for Microsoft Exchange Server puede recopilar sucesos de LOGbinder EX V2.0 .
La tabla siguiente identifica las especificaciones para el DSM de Microsoft Exchange Server cuando el origen de registro está configurado para recopilar sucesos LOGbinder EX:
| Especificación | Valor |
|---|---|
| Fabricante | Microsoft |
| Nombre de DSM | Microsoft Exchange Server |
| Nombre de archivo RPM | DS M-MicrosoftExchange-QRadar_versión-número_de_compilación. noarch.rpm |
| Versiones soportadas | LOGbinder EX V2.0 |
| Tipo de protocolo | Syslog LEEF |
| Tipos de sucesos registrados de QRadar | Administrador Buzón de correo |
| ¿Descubierto automáticamente? | Sí |
| ¿Identidad incluida? | Nee |
| Más información | Sitio web de Microsoft Exchange (http://www.office.microsoft.com/en-us/exchange/) |
El DSM de Microsoft Exchange Server puede recopilar otros tipos de sucesos. Para obtener más información sobre cómo configurar otros formatos de sucesos de Microsoft Exchange Server, consulte el tema Microsoft Exchange Server en la publicación DSM Configuration Guide.
Para recopilar sucesos de LOGbinder de Microsoft Exchange Server, siga estos pasos:
- Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los siguientes RPM del IBM®:
- RPM DSMCommon
- RPM de DSM de Microsoft Exchange Server
- Configure el sistema LOGbinder EX para enviar registros de sucesos de Microsoft Exchange Server a QRadar.
- Si el origen de registro no se crea automáticamente, añada un origen de registro DSM de Microsoft Exchange Server en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos que son necesarios para la colección de sucesos LOGbinder EX:
Tabla 2. Parámetros de origen de registro de Microsoft Exchange Server para la recopilación de sucesos LOGbinder Parámetro Valor Tipo de origen de registro Microsoft Exchange Server Configuración de protocolo Syslog