Epic SIEM

O DSM IBM QRadar para o Epic SIEM pode coletar logs de eventos de seu Epic SIEM

A tabela a seguir identifica as especificações para o DSM Epic SIEM:
Tabela 1. Especificações do DSM Epic SIEM
Especificação Valor
Fabricante Épico
Nome do DSM Epic SIEM
Nome do arquivo RPM DSM-EpicSIEM-QRadar_version-build_number.noarch.rpm
Versões Suportadas Épico 2014, Épico 2015, Épico 2017, Épico 2022
Formato de evento LEEF
Tipos de eventos registrados

Auditoria

Autenticação

Descobertos automaticamente? Sim
Inclui identidade? Sim
Inclui propriedades customizadas? Não
Informações adicionais Website Épico
Para integrar o DSM Epic SIEM com o QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console:
    • RPM do DSM Epic SIEM
    • RPM DSMCommon
  2. Configure o seu dispositivo Epic SIEM para enviar eventos syslog para o QRadar
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log Epic SIEM no QRadar Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do Epic SIEM:
    Tabela 2. Parâmetros de origem de log do Epic SIEM
    Parâmetro Valor
    Tipo de origem de log Epic SIEM
    Configuração de protocolo Syslog