Exabeam

O DSM IBM QRadar para Exabeam coleta eventos de um dispositivo Exabeam.

A tabela a seguir descreve as especificações do DSM Exabeam:
Tabela 1. Especificações do DSM Exabeam
Especificação Valor
Fabricante Exabeam
Nome do DSM Exabeam
Nome do arquivo RPM DSM-ExabeamExabeam-QRadar_version-build_number.noarch.rpm
Versões Suportadas 1.7 e v2.0
Tipos de eventos registrados

Crítico

Anômalo

Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais website do Exabeam (http://www.exabeam.com)
Para integrar o Exabeam ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente do Exabeam DSM RPM do IBM® em seu QRadar Console:
  2. Configure seu dispositivo Exabeam para enviar eventos de syslog para o QRadar
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log Exabeam no QRadar Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do Exabeam:
    Tabela 2. Parâmetros de origem de log do Exabeam
    Parâmetro Valor
    Tipo de origem de log Exabeam
    Configuração de protocolo Syslog