Application Security DbProtect

IBM QRadar DSM for Application Security DbProtect erfasst Ereignisse von DbProtect -Einheiten, die mit dem LEEF-Service (LEEF = Log Event Extended Format) installiert werden.

In der folgenden Tabelle sind die Spezifikationen für DbProtect DSM der Anwendungssicherheit aufgeführt:
Tabelle 1. DbProtect DSM-Spezifikationen für Anwendungssicherheit
Spezifikation Wert
Hersteller Anwendungssicherheit, Inc
DSM-Name DbProtect
Name der RPM-Datei DSM-AppSecDbProtect-QRadar_version-build_number.noarch.rpm
Unterstützte Versionen v6.2

v6.3

v6.3sp1

v6.3.1

v6.4

Protokoll LEEF
Aufgezeichnete Ereignistypen Alle Ereignisse
Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Website zur Anwendungssicherheit (http://www.appsecinc.com/)
Gehen Sie wie folgt vor, um DbProtect -Ereignisse der Anwendungssicherheit an QRadarzu senden:
  1. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version des Application Security DbProtect DSM RPM von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console.
  2. Konfigurieren Sie Ihre DbProtect -Einheit für Anwendungssicherheit für die Kommunikation mit QRadar. Führen Sie die folgenden Schritte aus:
    1. Installieren Sie das DbProtect LEEF Relay Module.
    2. DbProtect LEEF Relay konfigurieren
    3. Konfigurieren Sie DbProtect -Alerts.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine DbProtect -Protokollquelle für Anwendungssicherheit auf dem QRadar Consolehinzu. Konfigurieren Sie alle erforderlichen Parameter, und verwenden Sie die folgende Tabelle für DbProtect-specific Werte:
    Tabelle 2. DbProtect -Protokollquellenparameter für Anwendungssicherheit
    Parameter Wert
    Protokollquellentyp Application Security DbProtect
    Protokollkonfiguration Syslog