Coleção de eventos LOGbinder EX do Microsoft Exchange Server

O IBM QRadar DSM for Microsoft Exchange Server pode coletar eventos LOGbinder EX V2.0 .

A tabela a seguir identifica as especificações para o Microsoft Exchange Server DSM quando a fonte de log está configurada para coletar eventos LOGbinder EX:
Tabela 1. LOGbinder para Microsoft Exchange Server
Especificação Valor
Fabricante Microsoft
Nome do DSM Microsoft Exchange Server
Nome do arquivo RPM DS M-MicrosoftExchange-QRadar_versão-número_da_compilação. noarch.rpm
Versões Suportadas LOGbinder EX V2.0
Tipo de protocolo Syslog

LEEF

QRadar tipos de eventos registrados

Admin

Caixa de correio

Descobertos automaticamente? Sim
Identidade incluída? Não
Informações adicionais website do Microsoft Exchange (http://www.office.microsoft.com/en-us/exchange/)

O Microsoft Exchange Server DSM pode coletar outros tipos de eventos. Para obter mais informações sobre como configurar para outros formatos de eventos do Microsoft Exchange Server, consulte o tópico do Microsoft Exchange Server no DSM Configuration Guide

Para coletar eventos LOGbinder do Microsoft Exchange Server, use as seguintes etapas:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download da versão mais recente dos seguintes RPMs no site de suporte da IBM®:
    • RPM DSMCommon
    • RPM do DSM do Microsoft Exchange Server
  2. Configure seu sistema LOGbinder EX para enviar logs de eventos do Microsoft Exchange Server para QRadar.
  3. Se a origem de log não for criada automaticamente, inclua uma origem de log do DSM do Microsoft Exchange Server no console do QRadar A tabela a seguir descreve os parâmetros que requerem valores específicos que são necessários para a coleção de eventos do LOGbinder EX:
    Tabela 2. Parâmetros de origem de log do Microsoft Exchange Server para a coleção de eventos LOGbinder
    Parâmetro Valor
    Tipo de origem de log Microsoft Exchange Server
    Configuração de protocolo Syslog