Coleção de eventos do LOGbinder SP do Microsoft SharePoint
O IBM QRadar DSM for Microsoft SharePoint pode coletar eventos LOGbinder SP.
A tabela a seguir identifica as especificações para o DSM Microsoft SharePoint quando
a origem de log está configurada para coletar eventos do LOGbinder SP:
| Especificação | Valor |
|---|---|
| Fabricante | Microsoft |
| Nome do DSM | Microsoft SharePoint |
| Nome do arquivo RPM | DSM-MicrosoftSharePoint-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | LOGbinder SP V4.0 |
| Tipo de protocolo | Syslog LEEF |
| Tipos de evento registrado do QRadar | Todos os eventos |
| Descobertos automaticamente? | Sim |
| Identidade incluída? | Não |
| Informações adicionais | http://office.microsoft.com/en-sg/sharepoint/ (http://office.microsoft.com/en-sg/sharepoint/) http://www.logbinder.com/products/logbindersp/ (http://www.logbinder.com/products/logbindersp/) |
O DSM Microsoft SharePoint pode coletar outros tipos de eventos. Para obter mais informações sobre outros formatos de eventos Microsoft SharePoint , consulte o tópico Microsoft SharePoint no DSM Configuration Guide.
Para coletar eventos do LOGbinder do Microsoft SharePoint, use as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça o download da versão mais recente dos seguintes RPMs no site de suporte da IBM®:
- RPM DSMCommon
- RPM do DSM Microsoft SharePoint
- Configure seu sistema LOGbinder SP para enviar logs de eventos do Microsoft SharePoint para o QRadar
- Se a origem de log não for criada automaticamente, inclua uma origem de log do DSM Microsoft SharePoint no console do QRadar A
tabela a seguir descreve os parâmetros que requerem valores específicos que são
necessários para a coleção de eventos do LOGbinder:
Tabela 2. Parâmetros de origem de log do Microsoft SharePoint para coleção de eventos do LOGbinder Parâmetro Valor Tipo de origem de log Microsoft SharePoint Configuração de protocolo Syslog