HBGary Active Defense
Das HBGary Active Defense DSM für IBM QRadar akzeptiert verschiedene Ereignistypen, die von HBGary Active Defense-Einheiten weitergeleitet werden, wie z. B. Zugriffs-, System-, Systemkonfiguration-und Richtlinienereignisse.
Ereignisse aus Active Defense werden im Log Event Extended Format (LEEF) mithilfe von syslog an QRadar weitergeleitet. Bevor Sie QRadarkonfigurieren können, müssen Sie eine Route für Ihr HBGary Active Defense-Gerät konfigurieren, um Ereignisse an ein Syslog-Ziel weiterzuleiten.