Collecte d'événements LOGbinder SP à partir de Microsoft SharePoint

Le DSM IBM QRadar pour Microsoft SharePoint peut collecter des événements LOGbinder SP.

Le tableau suivant identifie les spécifications pour le DSM Microsoft SharePoint lorsque la source de journal est configurée pour collecter les événements LOGbinder SP :
Tableau 1. Spécifications LOGbinder pour Microsoft SharePoint
Spécification Valeur
Fabricant Microsoft
Nom du DSM Microsoft SharePoint
Nom du fichier RPM DSM-MicrosoftSharePoint-QRadar_version-build_number.noarch.rpm
Versions prises en charge LOGbinder SP V4.0
Type de protocole Syslog

LEEF

Types d'événement enregistrés par QRadar Tous les événements
Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Informations complémentaires http://office.microsoft.com/en-sg/sharepoint/ (http://office.microsoft.com/en-sg/sharepoint/)

http://www.logbinder.com/products/logbindersp/ (http://www.logbinder.com/products/logbindersp/)

Le DSM Microsoft SharePoint peut collecter d'autres types d'événements. Pour plus d'informations sur les autres formats d'événements Microsoft SharePoint, voir la rubrique Microsoft SharePoint dans DSM Configuration Guide.

Pour collecter des événements LOGbinder à partir de Microsoft SharePoint, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des RPM suivants à partir du site Web d'assistance IBM® :
    • RPM DSMCommon
    • RPM DSM Microsoft SharePoint
  2. Configurez votre système LOGbinder SP pour envoyer des journaux d'événements Microsoft SharePoint à QRadar.
  3. Si la source de journal n'est pas créée automatiquement, ajoutez une source de journal DSM Microsoft SharePoint à la console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques requises pour la collecte d'événements LOGbinder :
    Tableau 2. Paramètres de source de journal Microsoft SharePoint pour la collecte d'événements LOGbinder
    Paramètre Valeur
    Type de source de journal Microsoft SharePoint
    Configuration de protocole Syslog