LightCyber Magna
IBM QRadar DSM for LightCyber Magna erfasst Ereignisse von einem LightCyber -Magna-Gerät.
In der folgenden Tabelle werden die Spezifikationen für LightCyber Magna DSM beschrieben:
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
| Spezifikation | Wert |
|---|---|
| Hersteller | LightCyber |
| DSM-Name | LightCyber Magna |
| Name der RPM-Datei | DSM-LightCyberMagna-QRadar_version-build_number.noarch.rpm |
| Unterstützte Versionen | 3.9 |
| Protokoll | Syslog |
| Ereignisformat | LEEF |
| Aufgezeichnete Ereignistypen | C & C Exfiltration Laterale Malware Recon |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | LightCyber Website (https://www.lightcyber.com) |
Führen Sie die folgenden Schritte aus, um LightCyber Magna mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console:
- DSMCommon-RPM
- LightCyber Magna DSM Drehzahl
- Konfigurieren Sie Ihr Magna-Gerät LightCyber so, dass Syslog-Ereignisse an QRadargesendet werden.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Magna-Protokollquelle LightCyber auf dem QRadar
Consolehinzu. In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Ereignisse von LightCyber Magna zu erfassen:
Tabelle 2. LightCyber Magna-Protokollquellenparameter Parameter Wert Protokollquellentyp LightCyber Magna Protokollkonfiguration Syslog Log Source Identifier (Protokollquellenkennung) Geben Sie eine eindeutige Kennung für die Protokollquelle ein. - Um sicherzustellen, dass QRadar ordnungsgemäß konfiguriert ist, sehen Sie sich die folgende Tabelle an, um ein Beispiel für eine normalisierte Prüfereignisnachricht anzuzeigen.Die folgende Tabelle zeigt eine Beispielereignisnachricht von LightCyber Magna:
Tabelle 3. LightCyber Magna' Ereignisname Untergeordnete Kategorie Beispielprotokollnachricht Verdächtige Risikoware Sonstige Malware LEEF:2.0|LightCyber|Magna|3.7.3.0|New indicator|type=Riskware sev=7 devTime=Sep 18 2016 08:26:08 devTimeFormat=MMM dd yyyy HH:mm:ss devTimeEnd=Sep 29 2016 15:26:47 devTimeEndFormat=MMM dd yyyy HH:mm:ss msg=Riskware alert (0 ) app= dstPort= usrName= shostId=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx shost=PC04 src=<Source_IP_address> srcMAC=<Source_MAC_address> status=Suspicious filePath=c:\program files\galaxy must\galaxy must.exe malwareName=W32.HfsAutoB.3DF2 fileHash=d836433d538d864d21a4e0f7d66e30d2 externalId=16100 sdeviceExternalId=32373337-3938-5A43-4A35-313030303336