Exabeam
O DSM IBM QRadar para Exabeam coleta eventos de um dispositivo Exabeam.
A tabela a seguir descreve as especificações do DSM Exabeam:
| Especificação | Valor |
|---|---|
| Fabricante | Exabeam |
| Nome do DSM | Exabeam |
| Nome do arquivo RPM | DSM-ExabeamExabeam-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | 1.7 e v2.0 |
| Tipos de eventos registrados | Crítico Anômalo |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | website do Exabeam (http://www.exabeam.com) |
Para integrar o Exabeam ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente do Exabeam DSM RPM do IBM® em seu QRadar Console:
- Configure seu dispositivo Exabeam para enviar eventos de syslog para o QRadar
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log Exabeam no QRadar Console. A
tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção
de eventos do Exabeam:
Tabela 2. Parâmetros de origem de log do Exabeam Parâmetro Valor Tipo de origem de log Exabeam Configuração de protocolo Syslog