Recopilación de sucesos LOGbinder SP de Microsoft SharePoint
El IBM QRadar DSM para Microsoft SharePoint puede recopilar sucesos de LOGbinder SP.
La tabla siguiente identifica las especificaciones para el DSM de Microsoft SharePoint cuando el origen de registro está configurado para recopilar sucesos de LOGbinder SP:
| Especificación | Valor |
|---|---|
| Fabricante | Microsoft |
| Nombre de DSM | Microsoft SharePoint |
| Nombre de archivo RPM | DSM-MicrosoftSharePoint-QRadar_version-build_number.noarch.rpm |
| Versiones soportadas | LOGbinder SP V4.0 |
| Tipo de protocolo | Syslog LEEF |
| Tipos de sucesos registrados de QRadar | Todos los sucesos |
| ¿Descubierto automáticamente? | Sí |
| ¿Identidad incluida? | Nee |
| Más información | http://office.microsoft.com/en-sg/sharepoint/ (http://office.microsoft.com/en-sg/sharepoint/) http://www.logbinder.com/products/logbindersp/ (http://www.logbinder.com/products/logbindersp/) |
El DSM de Microsoft SharePoint puede recopilar otros tipos de sucesos. Para obtener más información sobre otros formatos de suceso de Microsoft SharePoint , consulte el tema SharePoint de Microsoft en la publicación DSM Configuration Guide.
Para recopilar eventos LOGbinder de Microsoft SharePoint, utilice los siguientes pasos:
- Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los siguientes RPM del IBM®:
- RPM DSMCommon
- RPM de DSM de Microsoft SharePoint
- Configure el sistema LOGbinder SP para enviar registros de sucesos de Microsoft SharePoint a QRadar.
- Si el origen de registro no se crea automáticamente, añada un origen de registro DSM de Microsoft SharePoint en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos que son necesarios para la recopilación de sucesos LOGbinder:
Tabla 2. Parámetros de origen de registro de Microsoft SharePoint para la recopilación de sucesos de LOGbinder Parámetro Valor Tipo de origen de registro Microsoft SharePoint Configuración de protocolo Syslog