Collecte d'événements LOGbinder EX à partir de Microsoft Exchange Server
IBM QRadar DSM for Microsoft Exchange Server peut collecter des événements LOGbinder EX V2.0 .
Le tableau suivant identifie les spécifications pour Microsoft Exchange Server DSM lorsque la source de journal est configurée pour collecter des événements LOGbinder EX:
| Spécification | Valeur |
|---|---|
| Fabricant | Microsoft |
| Nom du DSM | Microsoft Exchange Server |
| Nom du fichier RPM | DSM-MicrosoftExchange-QRadar_version-build_number.noarch.rpm |
| Versions prises en charge | LOGbinder EX V2.0 |
| Type de protocole | Syslog LEEF |
| Types d'événements enregistrés QRadar | Admin Mailbox |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Informations complémentaires | Site Web Microsoft Exchange (http://www.office.microsoft.com/en-us/exchange/) |
Microsoft Exchange Server DSM peut collecter d'autres types d'événements. Pour plus d'informations sur la configuration pour d'autres formats d'événement Microsoft Exchange Server, voir la rubrique Microsoft Exchange Server dans le manuel DSM Configuration Guide.
Pour collecter des événements LOGbinder à partir de Microsoft Exchange Server, procédez comme suit:
- Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des RPM suivants à partir du site Web d'assistance IBM® :
- RPM DSMCommon
- RPM DSM Microsoft Exchange Server
- Configurez votre système LOGbinder EX pour envoyer les journaux des événements Microsoft Exchange Server à QRadar.
- Si la source de journal n'est pas créée automatiquement, ajoutez une source de journal Microsoft Exchange Server DSM sur la console QRadar . Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques requises pour la collecte des événements LOGbinder EX :
Tableau 2. Paramètres de source de journal Microsoft Exchange Server pour la collecte d'événements LOGbinder Paramètre Valeur Type de source de journal Microsoft Exchange Server Configuration de protocole Syslog