Epic SIEM
IBM QRadar DSM for Epic SIEM peut collecter des journaux d'événements à partir de votre Epic SIEM.
Le tableau suivant identifie les spécifications pour le DSM Epic SIEM :
| Spécification | Valeur |
|---|---|
| Fabricant | Epic |
| Nom du DSM | Epic SIEM |
| Nom du fichier RPM | DSM-EpicSIEM-QRadar_version-build_number.noarch.rpm |
| Versions prises en charge | Épique 2014, Épique 2015, Épique 2017, Épique 2022 |
| Format d'événement | LEEF |
| Types d'événements enregistrés | Audit Authentification |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Oui |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web d'Epic |
Pour intégrer Epic SIEM DSM à QRadar, procédez comme suit:
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar
Console :
- RPM DSM Epic SIEM
- RPM DSMCommon
- Configurez votre périphérique Epic SIEM pour envoyer des événements syslog à QRadar.
- Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal Epic SIEM sur la console QRadar . Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements Epic SIEM :
Tableau 2. Paramètres de la source de journal Epic SIEM Paramètre Valeur Type de source de journal Epic SIEM Configuration de protocole Syslog