CloudLock Cloud-Sicherheitsstruktur
IBM QRadar DSM für CloudLock Cloud Security Fabric erfasst Ereignisse aus dem Cloud Security Fabric-Service CloudLock .
In der folgenden Tabelle sind die Spezifikationen für CloudLock Cloud Security Fabric DSM beschrieben:
| Spezifikation | Wert |
|---|---|
| Hersteller | CloudLock |
| DSM-Name | CloudLock Cloud-Sicherheitsstruktur |
| Name der RPM-Datei | DSM-CloudLockCloudSecurityFabric-Qradar_version-build_number.noarch.rpm |
| Unterstützte Versionen | Nicht zutreffend |
| Protokoll | Syslog |
| Ereignisformat | Log Event Extended Format (LEEF) |
| Aufgezeichnete Ereignistypen | Vorfälle |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Cloud-Cybersicherheit (https://www.cloudlock.com/products/) |
Führen Sie die folgenden Schritte aus, um CloudLock Cloud Security Fabric mit QRadarzu integrieren:
- Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support-Website herunter und installieren Sie sie auf Ihrem QRadar
Console in der Reihenfolge, in der sie aufgeführt sind:
- DSMCommon-RPM
- CloudLock Cloud Security Fabric DSM-RPM
- Konfigurieren Sie Ihren CloudLock Cloud Security Fabric-Service, um Syslog-Ereignisse an QRadarzu senden.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine CloudLock Cloud Security Fabric-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte für die Ereignissammlung von CloudLock Cloud Security Fabric erforderlich sind:
Tabelle 2. CloudLock Cloud Security Fabric-Protokollquellenparameter Parameter Wert Protokollquellentyp CloudLock Cloud-Sicherheitsstruktur Protokollkonfiguration Syslog
Die folgende Tabelle enthält eine Beispielereignisnachricht für CloudLock Cloud Security Fabric DSM:
| Ereignisname | Untergeordnete Kategorie | Beispielprotokollnachricht |
|---|---|---|
| Neuer Vorfall | Suspicious Activity |
|