Unterstützte Ereigniserfassungsprotokolle für ThreatGRID Malware Threat Intelligence

ThreatGRID Malware Threat Intelligence Platform schreibt Malware-Ereignisse, die von IBM QRadargelesen werden.

Das LEEF-Erstellungsscript wird auf der ThreatGRID -Appliance konfiguriert und fragt die ThreatGRID -API ab, um LEEF-Ereignisse zu schreiben, die von QRadargelesen werden können. Das Ereigniserfassungsprotokoll, das Ihre Protokollquelle zum Erfassen von Malware-Ereignissen verwendet, basiert auf dem Script, das Sie auf Ihrer ThreatGRID -Appliance installieren.

Für die Erfassung von LEEF-formatierten Ereignissen sind zwei Scriptoptionen verfügbar:

  • Syslog -Die Syslog-Version des LEEF-Erstellungsscripts ermöglicht es Ihrer ThreatGRID -Appliance, Ereignisse direkt an QRadarweiterzuleiten. Ereignisse, die vom Syslog-Script weitergeleitet werden, werden von QRadarautomatisch erkannt.
  • Log file -Die Protokolldateiprotokollversion des LEEF-Erstellungsscripts ermöglicht der ThreatGRID -Appliance, Malware-Ereignisse in eine Datei zu schreiben. QRadar verwendet das Protokolldateiprotokoll für die Kommunikation mit dem Ereignisprotokollhost, um Malware-Ereignisse abzurufen und zu analysieren.

Das LEEF-Erstellungsscript ist über die ThreatGRID -Kundenunterstützung verfügbar. Weitere Informationen finden Sie auf der Website ThreatGRID http://www.threatgrid.com oder per E-Mail an den ThreatGRID -Support unter support@threatgrid.com.