IBM® Security Trusteer Apex Lokaler Ereignis-Aggregator

IBM QRadar kann Malware-, Exploit- und Datenexfiltrationserkennungsereignisse von Trusteer Apex Local Event Aggregator sammeln und kategorisieren.

Zum Erfassen von Syslog-Ereignissen müssen Sie Ihren Trusteer Apex Local Event Aggregator für die Weiterleitung von Syslog-Ereignissen an QRadarkonfigurieren. Administratoren können Apex L.E.A. -Managementkonsolenschnittstelle zum Konfigurieren eines Syslog-Ziels für Ereignisse QRadar erkennt und erstellt automatisch Protokollquellen für Syslog-Ereignisse, die von Trusteer Apex Local Event Aggregator-Appliances weitergeleitet werden. QRadar unterstützt syslog-Ereignisse von Trusteer Apex Local Event Aggregator V1304.x und höher.

Zur Integration von Ereignissen in QRadarkönnen Administratoren die folgenden Tasks ausführen:

  1. Konfigurieren Sie auf Ihrer Trusteer Apex Local Event Aggregator-Appliance den Syslog-Server.
  2. Überprüfen Sie auf Ihrem QRadar -System, ob die weitergeleiteten Ereignisse automatisch erkannt werden.