ForeScout CounterACT

ForeScout CounterACT DSM für IBM QRadar akzeptiert LEEF-Ereignisse (LEEF = Log Event Extended Format) von CounterACT mithilfe von syslog.

QRadar zeichnet die folgenden ForeScout CounterACT -Ereignisse auf:

  • Denial of Service ( DoS )
  • Authentifizierung
  • Exploit
  • Verdächtig
  • System