Exabeam

Le DSM IBM QRadar pour Exabeam collecte des événements à partir d'un périphérique Exabeam.

Le tableau suivant décrit les spécifications pour le DSM Exabeam :
Tableau 1. Spécifications du DSM Exabeam
Spécification Valeur
Fabricant Exabeam
Nom du DSM Exabeam
Nom du fichier RPM DSM-ExabeamExabeam-QRadar_version-build_number.noarch.rpm
Versions prises en charge 1.7 et v2.0
Types d'événements enregistrés

Critique

Anormal

Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web Exabeam (http://www.exabeam.com)
Pour intégrer Exabeam à QRadar, procédez comme suit:
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente du RPM Exabeam DSM à partir du IBM® Support Website sur votre QRadar Console :
  2. Configurez votre périphérique Exabeam pour envoyer des événements syslog à QRadar.
  3. Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal Exabeam sur la console QRadar . Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements Exabeam :
    Tableau 2. Paramètres de source de journal Exabeam
    Paramètre Valeur
    Type de source de journal Exabeam
    Configuration de protocole Syslog