CyberArk Privilegierte Bedrohungsanalyse

Das IBM QRadar DSM für CyberArk Privileged Threat Analytics erfasst Ereignisse von einem CyberArk Privileged Threat Analytics-Gerät.

In der folgenden Tabelle sind die Spezifikationen für CyberArk Privileged Threat Analytics DSM beschrieben:
Tabelle 1. CyberArk Privileged Threat Analytics DSM-Spezifikationen
Spezifikation Wert
Hersteller CyberArk
DSM-Name CyberArk Privilegierte Bedrohungsanalyse
Name der RPM-Datei DSM-CyberArkPrivilegedThreatAnalytics-Qradar_version-build_number.noarch.rpm
Unterstützte Versionen V3.1
Protokoll Syslog
Aufgezeichnete Ereignistypen Erkannte Sicherheitsereignisse
Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen WebsiteCyberArk (http://www.cyberark.com)
Führen Sie die folgenden Schritte aus, um CyberArk Privileged Threat Analytics mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
    • CyberArk Privilegierte Bedrohungsanalyse DSM RPM
    • DSMCommon-RPM
  2. Konfigurieren Sie Ihr CyberArk Privileged Threat Analytics-Gerät, um Syslog-Ereignisse an QRadarzu senden.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine CyberArk Privileged Threat Analytics-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte für die Ereignissammlung CyberArk Privileged Threat Analytics erforderlich sind.
    Tabelle 2. CyberArk Privileged Threat Analytics-Protokollquellenparameter
    Parameter Wert
    Protokollquellentyp CyberArk Privilegierte Bedrohungsanalyse
    Protokollkonfiguration Syslog