IBM® Security Trusteer Apex Lokaler Ereignis-Aggregator
IBM QRadar kann Malware-, Exploit- und Datenexfiltrationserkennungsereignisse von Trusteer Apex Local Event Aggregator sammeln und kategorisieren.
Zum Erfassen von Syslog-Ereignissen müssen Sie Ihren Trusteer Apex Local Event Aggregator für die Weiterleitung von Syslog-Ereignissen an QRadarkonfigurieren. Administratoren können Apex L.E.A. -Managementkonsolenschnittstelle zum Konfigurieren eines Syslog-Ziels für Ereignisse QRadar erkennt und erstellt automatisch Protokollquellen für Syslog-Ereignisse, die von Trusteer Apex Local Event Aggregator-Appliances weitergeleitet werden. QRadar unterstützt syslog-Ereignisse von Trusteer Apex Local Event Aggregator V1304.x und höher.
Zur Integration von Ereignissen in QRadarkönnen Administratoren die folgenden Tasks ausführen:
- Konfigurieren Sie auf Ihrer Trusteer Apex Local Event Aggregator-Appliance den Syslog-Server.
- Überprüfen Sie auf Ihrem QRadar -System, ob die weitergeleiteten Ereignisse automatisch erkannt werden.