Coleção de eventos do LOGbinder SP do Microsoft SharePoint

O IBM QRadar DSM for Microsoft SharePoint pode coletar eventos LOGbinder SP.

A tabela a seguir identifica as especificações para o DSM Microsoft SharePoint quando a origem de log está configurada para coletar eventos do LOGbinder SP:
Tabela 1. Especificações do LOGbinder para Microsoft SharePoint
Especificação Valor
Fabricante Microsoft
Nome do DSM Microsoft SharePoint
Nome do arquivo RPM DSM-MicrosoftSharePoint-QRadar_version-build_number.noarch.rpm
Versões Suportadas LOGbinder SP V4.0
Tipo de protocolo Syslog

LEEF

Tipos de evento registrado do QRadar Todos os eventos
Descobertos automaticamente? Sim
Identidade incluída? Não
Informações adicionais http://office.microsoft.com/en-sg/sharepoint/ (http://office.microsoft.com/en-sg/sharepoint/)

http://www.logbinder.com/products/logbindersp/ (http://www.logbinder.com/products/logbindersp/)

O DSM Microsoft SharePoint pode coletar outros tipos de eventos. Para obter mais informações sobre outros formatos de eventos Microsoft SharePoint , consulte o tópico Microsoft SharePoint no DSM Configuration Guide.

Para coletar eventos do LOGbinder do Microsoft SharePoint, use as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download da versão mais recente dos seguintes RPMs no site de suporte da IBM®:
    • RPM DSMCommon
    • RPM do DSM Microsoft SharePoint
  2. Configure seu sistema LOGbinder SP para enviar logs de eventos do Microsoft SharePoint para o QRadar
  3. Se a origem de log não for criada automaticamente, inclua uma origem de log do DSM Microsoft SharePoint no console do QRadar A tabela a seguir descreve os parâmetros que requerem valores específicos que são necessários para a coleção de eventos do LOGbinder:
    Tabela 2. Parâmetros de origem de log do Microsoft SharePoint para coleção de eventos do LOGbinder
    Parâmetro Valor
    Tipo de origem de log Microsoft SharePoint
    Configuração de protocolo Syslog