Unterstützte Ereignistypen für Arbor Networks Peakflow SP

Das Arbor Networks Peakflow DSM für IBM QRadar erfasst Ereignisse aus verschiedenen Kategorien.

Jede Ereigniskategorie enthält untergeordnete Ereignisse, die die Aktion beschreiben, die innerhalb der Ereigniskategorie ausgeführt wird. Authentifizierungsereignisse können beispielsweise untergeordnete Kategorien vonlogin successfuloderlogin failure.

Die folgende Liste definiert die Ereigniskategorien, die von QRadar von Peakflow-SP-Appliances erfasst werden:

  • Denial-of-Service-Ereignisse (DoS)
  • Authentifizierungsereignisse
  • Exploit-Ereignisse
  • Verdächtige Aktivitätsereignisse
  • Systemereignisse