OSSEC

OSSEC DSM für IBM QRadar akzeptiert Ereignisse, die von OSSEC-Installationen mithilfe von syslog weitergeleitet werden.

OSSEC ist ein quelloffenes hostbasiertes Intrusion Detection System (HIDS), das Ereignisse des unbefugten Zugriffs für QRadarbereitstellen kann. Wenn OSSEC-Agenten installiert sind, müssen Sie syslog auf dem OSSEC-Management-Server konfigurieren. Wenn Sie über lokale oder eigenständige Installationen von OSSEC verfügen, müssen Sie syslog auf jedem eigenständigen OSSEC konfigurieren, um syslog-Ereignisse an QRadarweiterzuleiten.