Recopilación de sucesos LOGbinder SP de Microsoft SharePoint

El IBM QRadar DSM para Microsoft SharePoint puede recopilar sucesos de LOGbinder SP.

La tabla siguiente identifica las especificaciones para el DSM de Microsoft SharePoint cuando el origen de registro está configurado para recopilar sucesos de LOGbinder SP:
Tabla 1. Especificaciones de LOGbinder for Microsoft SharePoint
Especificación Valor
Fabricante Microsoft
Nombre de DSM Microsoft SharePoint
Nombre de archivo RPM DSM-MicrosoftSharePoint-QRadar_version-build_number.noarch.rpm
Versiones soportadas LOGbinder SP V4.0
Tipo de protocolo Syslog

LEEF

Tipos de sucesos registrados de QRadar Todos los sucesos
¿Descubierto automáticamente?
¿Identidad incluida? Nee
Más información http://office.microsoft.com/en-sg/sharepoint/ (http://office.microsoft.com/en-sg/sharepoint/)

http://www.logbinder.com/products/logbindersp/ (http://www.logbinder.com/products/logbindersp/)

El DSM de Microsoft SharePoint puede recopilar otros tipos de sucesos. Para obtener más información sobre otros formatos de suceso de Microsoft SharePoint , consulte el tema SharePoint de Microsoft en la publicación DSM Configuration Guide.

Para recopilar eventos LOGbinder de Microsoft SharePoint, utilice los siguientes pasos:
  1. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los siguientes RPM del IBM®:
    • RPM DSMCommon
    • RPM de DSM de Microsoft SharePoint
  2. Configure el sistema LOGbinder SP para enviar registros de sucesos de Microsoft SharePoint a QRadar.
  3. Si el origen de registro no se crea automáticamente, añada un origen de registro DSM de Microsoft SharePoint en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos que son necesarios para la recopilación de sucesos LOGbinder:
    Tabla 2. Parámetros de origen de registro de Microsoft SharePoint para la recopilación de sucesos de LOGbinder
    Parámetro Valor
    Tipo de origen de registro Microsoft SharePoint
    Configuración de protocolo Syslog