Microsoft SharePoint
O DSM Microsoft SharePoint para IBM QRadar coleta eventos de auditoria do banco de dados SharePoint usando JDBC para pesquisar um banco de dados SQL para eventos de auditoria.
Eventos de auditoria podem rastrear mudanças que são feitas em sites, arquivos e conteúdo que são gerenciados pelo Microsoft SharePoint.
Os eventos de auditoria do Microsoft SharePoint incluem os seguintes elementos:
- Nome do site e a origem da qual o evento foi originado
- ID do item, nome do item e localização de evento
- ID do usuário associado ao evento
- Tipo de evento, registro de data e hora e a ação de evento
Duas configurações de origem de log podem ser usadas para coletar eventos de banco de dados do Microsoft SharePoint
- Crie uma visualização do banco de dados em seu banco de dados SharePoint para pesquisar eventos com o protocolo JDBC. Consulte Criando uma visualização de banco de dados para o Microsoft SharePoint.
- Crie uma origem de log JDBC e use consultas do banco de dados predefinido para coletar eventos do SharePoint. Essa opção não requer um administrador para criar a visualização do banco de dados. Consulte os parâmetros de origem de log JDBC para Microsoft Share Point.
Nota: A coleção de eventos Microsoft Sharepoint agora usa uma consulta predefinida, em vez de exigir um administrador para criar uma visualização de banco de dados. Se você é um administrador, você pode desejar atualizar as fontes de log do Microsoft Sharepoint existentes para que eles usem a consulta predefinida do Microsoft Sharepoint.