Epic SIEM
O DSM IBM QRadar para o Epic SIEM pode coletar logs de eventos de seu Epic SIEM
A tabela a seguir identifica as especificações para o DSM Epic SIEM:
| Especificação | Valor |
|---|---|
| Fabricante | Épico |
| Nome do DSM | Epic SIEM |
| Nome do arquivo RPM | DSM-EpicSIEM-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | Épico 2014, Épico 2015, Épico 2017, Épico 2022 |
| Formato de evento | LEEF |
| Tipos de eventos registrados | Auditoria Autenticação |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Sim |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Website Épico |
Para integrar o DSM Epic SIEM com o QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar
Console:
- RPM do DSM Epic SIEM
- RPM DSMCommon
- Configure o seu dispositivo Epic SIEM para enviar eventos syslog para o QRadar
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log Epic SIEM no QRadar Console. A
tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção
de eventos do Epic SIEM:
Tabela 2. Parâmetros de origem de log do Epic SIEM Parâmetro Valor Tipo de origem de log Epic SIEM Configuração de protocolo Syslog