Microsoft SharePoint
Microsoft SharePoint DSM for IBM QRadar collecte des événements d'audit à partir de la base de données SharePoint à l'aide de JDBC pour interroger une base de données SQL sur les événements d'audit.
Les événements d'audit peuvent suivre les modifications apportées aux sites, aux fichiers et au contenu gérés par Microsoft SharePoint.
Les événements d'audit Microsoft SharePoint incluent les éléments suivants:
- Nom du site et source d'origine de l'événement
- ID élément, nom d'élément et emplacement d'événement
- ID utilisateur associé à l'événement
- Type d'événement, horodatage et action d'événement
Deux configurations de source de journal peuvent être utilisées pour collecter des événements de base de données Microsoft SharePoint .
- Créez une vue de base de données dans votre base de données SharePoint pour interroger les événements avec le protocole JDBC. Voir Création d'une vue de base de données pour Microsoft SharePoint.
- Créez une source de journal JDBC et utilisez des requêtes de base de données prédéfinies pour collecter les événements SharePoint. Cette option n'oblige pas un administrateur à créer une vue de base de données. Voir les paramètres de la source de journal JDBC pour Microsoft Share Point.
Remarque: La collection d'événements Microsoft Sharepoint utilise maintenant une requête prédéfinie, au lieu de demander à un administrateur de créer une vue de base de données. Si vous êtes un administrateur, vous pouvez mettre à jour les sources de journal Microsoft Sharepoint existantes afin qu'elles utilisent la requête prédéfinie Microsoft Sharepoint.