CyberArk Privilegierte Bedrohungsanalyse
Das IBM QRadar DSM für CyberArk Privileged Threat Analytics erfasst Ereignisse von einem CyberArk Privileged Threat Analytics-Gerät.
In der folgenden Tabelle sind die Spezifikationen für CyberArk Privileged Threat Analytics DSM beschrieben:
| Spezifikation | Wert |
|---|---|
| Hersteller | CyberArk |
| DSM-Name | CyberArk Privilegierte Bedrohungsanalyse |
| Name der RPM-Datei | DSM-CyberArkPrivilegedThreatAnalytics-Qradar_version-build_number.noarch.rpm |
| Unterstützte Versionen | V3.1 |
| Protokoll | Syslog |
| Aufgezeichnete Ereignistypen | Erkannte Sicherheitsereignisse |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | WebsiteCyberArk (http://www.cyberark.com) |
Führen Sie die folgenden Schritte aus, um CyberArk Privileged Threat Analytics mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console:
- CyberArk Privilegierte Bedrohungsanalyse DSM RPM
- DSMCommon-RPM
- Konfigurieren Sie Ihr CyberArk Privileged Threat Analytics-Gerät, um Syslog-Ereignisse an QRadarzu senden.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine CyberArk Privileged Threat Analytics-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte für die Ereignissammlung CyberArk Privileged Threat Analytics erforderlich sind.
Tabelle 2. CyberArk Privileged Threat Analytics-Protokollquellenparameter Parameter Wert Protokollquellentyp CyberArk Privilegierte Bedrohungsanalyse Protokollkonfiguration Syslog