Epic SIEM

IBM QRadar DSM for Epic SIEM peut collecter des journaux d'événements à partir de votre Epic SIEM.

Le tableau suivant identifie les spécifications pour le DSM Epic SIEM :
Tableau 1. Spécifications du DSM Epic SIEM
Spécification Valeur
Fabricant Epic
Nom du DSM Epic SIEM
Nom du fichier RPM DSM-EpicSIEM-QRadar_version-build_number.noarch.rpm
Versions prises en charge Épique 2014, Épique 2015, Épique 2017, Épique 2022
Format d'événement LEEF
Types d'événements enregistrés

Audit

Authentification

Reconnu automatiquement ? Oui
Inclut l'identité ? Oui
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web d'Epic
Pour intégrer Epic SIEM DSM à QRadar, procédez comme suit:
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar Console :
    • RPM DSM Epic SIEM
    • RPM DSMCommon
  2. Configurez votre périphérique Epic SIEM pour envoyer des événements syslog à QRadar.
  3. Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal Epic SIEM sur la console QRadar . Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements Epic SIEM :
    Tableau 2. Paramètres de la source de journal Epic SIEM
    Paramètre Valeur
    Type de source de journal Epic SIEM
    Configuration de protocole Syslog