Exabeam
Le DSM IBM QRadar pour Exabeam collecte des événements à partir d'un périphérique Exabeam.
Le tableau suivant décrit les spécifications pour le DSM Exabeam :
| Spécification | Valeur |
|---|---|
| Fabricant | Exabeam |
| Nom du DSM | Exabeam |
| Nom du fichier RPM | DSM-ExabeamExabeam-QRadar_version-build_number.noarch.rpm |
| Versions prises en charge | 1.7 et v2.0 |
| Types d'événements enregistrés | Critique Anormal |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web Exabeam (http://www.exabeam.com) |
Pour intégrer Exabeam à QRadar, procédez comme suit:
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente du RPM Exabeam DSM à partir du IBM® Support Website sur votre QRadar Console :
- Configurez votre périphérique Exabeam pour envoyer des événements syslog à QRadar.
- Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal Exabeam sur la console QRadar . Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements Exabeam :
Tableau 2. Paramètres de source de journal Exabeam Paramètre Valeur Type de source de journal Exabeam Configuration de protocole Syslog