Application Security DbProtect
IBM QRadar DSM for Application Security DbProtect erfasst Ereignisse von DbProtect -Einheiten, die mit dem LEEF-Service (LEEF = Log Event Extended Format) installiert werden.
In der folgenden Tabelle sind die Spezifikationen für DbProtect DSM der Anwendungssicherheit aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | Anwendungssicherheit, Inc |
| DSM-Name | DbProtect |
| Name der RPM-Datei | DSM-AppSecDbProtect-QRadar_version-build_number.noarch.rpm |
| Unterstützte Versionen | v6.2 v6.3 v6.3sp1 v6.3.1 v6.4 |
| Protokoll | LEEF |
| Aufgezeichnete Ereignistypen | Alle Ereignisse |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Website zur Anwendungssicherheit (http://www.appsecinc.com/) |
Gehen Sie wie folgt vor, um DbProtect -Ereignisse der Anwendungssicherheit an QRadarzu senden:
- Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version des Application Security DbProtect DSM RPM von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console.
- Konfigurieren Sie Ihre DbProtect -Einheit für Anwendungssicherheit für die Kommunikation mit QRadar. Führen Sie die folgenden Schritte aus:
- Installieren Sie das DbProtect LEEF Relay Module.
- DbProtect LEEF Relay konfigurieren
- Konfigurieren Sie DbProtect -Alerts.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine DbProtect -Protokollquelle für Anwendungssicherheit auf dem QRadar
Consolehinzu. Konfigurieren Sie alle erforderlichen Parameter, und verwenden Sie die folgende Tabelle für DbProtect-specific Werte:
Tabelle 2. DbProtect -Protokollquellenparameter für Anwendungssicherheit Parameter Wert Protokollquellentyp Application Security DbProtect Protokollkonfiguration Syslog