Verdasys Digital Guardian

Das Verdasys Digital Guardian DSM für IBM QRadar akzeptiert und kategorisiert alle Alertereignisse von Verdasys Digital Guardian-Appliances.

Verdasys Digital Guardian ist eine umfassende EIP- Plattform (Enterprise Information Protection). Digital Guardian dient als Eckpfeiler der richtlinienbasierten, datenorientierten Sicherheit, da Unternehmen in die Lage versetzt werden, die Herausforderungen im Zusammenhang mit Informationsrisiken zu lösen, die in der hochgradig kooperativen und mobilen Geschäftsumgebung von heute bestehen. Die Endpunktagentenarchitektur von Digital Guardian ermöglicht die Implementierung eines datenorientierten Sicherheitsframeworks.

Verdasys Digital Guardian ermöglicht Business-und IT-Managern:

  • Erkennen und klassifizieren Sie sensible Daten nach Kontext und Inhalt.
  • Überwachen Sie den Datenzugriff und die Nutzung nach Benutzer oder Prozess.
  • Richtlinienbasierten Informationsschutz automatisch implementieren.
  • Alarmieren, blockieren und dokumentieren Sie Verhalten mit hohem Risiko, um kostspielige und schädliche Datenverlustvorfälle zu verhindern.

Die Integration von Digital Guardian mit QRadar bietet Kontext vom Endpunkt und ermöglicht eine neue Erkennungs-und Minderungsstufe für Insiderbedrohungen und Cyberbedrohungen (Advanced Persistent Threat).

Digital Guardian stellt QRadar einen umfangreichen Datenstrom vom Endpunkt aus bereit, der Folgendes umfasst: Sichtbarkeit jedes Datenzugriffs durch Benutzer oder Prozesse, die den Dateinamen, die Dateiklassifizierung, die Anwendung für den Zugriff auf die Daten und andere Kontextvariablen enthalten.

In der folgenden Tabelle werden die Spezifikationen für Verdasys Digital Guardian DSM beschrieben:
Spezifikation Wert
Hersteller Verdasys Digital Guardian
DSM-Name Verdasys Digital Guardian
Name der RPM-Datei DSM-VerdasysDigitalGuardian-QRadar_version-Build_number.noarch.rpm
Unterstützte Versionen

V6.1.x und V7.2.1.0248 mit dem QRadar LEEF-Format

V6.0x mit Syslog-Ereignisformat

Protokoll Systemprotokoll, LEEF
Ereignisformat

Syslog

Aufgezeichnete Ereignistypen

Alle Ereignisse

Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Digital Guardian-Website (https://digitalguardian.com)