Coleção de eventos LOGbinder EX do Microsoft Exchange Server
O IBM QRadar DSM for Microsoft Exchange Server pode coletar eventos LOGbinder EX V2.0 .
A tabela a seguir identifica as especificações para o Microsoft Exchange Server DSM quando a fonte de log está configurada para coletar eventos LOGbinder EX:
| Especificação | Valor |
|---|---|
| Fabricante | Microsoft |
| Nome do DSM | Microsoft Exchange Server |
| Nome do arquivo RPM | DS M-MicrosoftExchange-QRadar_versão-número_da_compilação. noarch.rpm |
| Versões Suportadas | LOGbinder EX V2.0 |
| Tipo de protocolo | Syslog LEEF |
| QRadar tipos de eventos registrados | Admin Caixa de correio |
| Descobertos automaticamente? | Sim |
| Identidade incluída? | Não |
| Informações adicionais | website do Microsoft Exchange (http://www.office.microsoft.com/en-us/exchange/) |
O Microsoft Exchange Server DSM pode coletar outros tipos de eventos. Para obter mais informações sobre como configurar para outros formatos de eventos do Microsoft Exchange Server, consulte o tópico do Microsoft Exchange Server no DSM Configuration Guide
Para coletar eventos LOGbinder do Microsoft Exchange Server, use as seguintes etapas:
- Se as atualizações automáticas não estiverem ativadas, faça o download da versão mais recente dos seguintes RPMs no site de suporte da IBM®:
- RPM DSMCommon
- RPM do DSM do Microsoft Exchange Server
- Configure seu sistema LOGbinder EX para enviar logs de eventos do Microsoft Exchange Server para QRadar.
- Se a origem de log não for criada automaticamente, inclua uma origem de log do DSM do Microsoft Exchange Server no console do QRadar A
tabela a seguir descreve os parâmetros que requerem valores específicos que são
necessários para a coleção de eventos do LOGbinder EX:
Tabela 2. Parâmetros de origem de log do Microsoft Exchange Server para a coleção de eventos LOGbinder Parâmetro Valor Tipo de origem de log Microsoft Exchange Server Configuração de protocolo Syslog