Trend Micro-Deep-Discovery-Director
IBM QRadar DSM for Trend Micro Deep Discovery Director erfasst LEEF-formatierte Ereignisse von einer Trend Micro Deep Discovery Director-Einheit.
Führen Sie die folgenden Schritte aus, um Trend Micro Deep Discovery Director mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, können RPMs von der IBM® Support-Website (http://www.ibm.com/support) heruntergeladen werden. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrem QRadar
Console:
- Trend Micro Deep Discovery Inspector DSM-RPM
- Trend Micro Deep Discovery Director DSM RPM
- Konfigurieren Sie Ihre Trend Micro Deep Discovery Director-Einheit zum Senden von Ereignissen an QRadar.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Protokollquelle von Trend Micro Deep Discovery Director auf dem QRadar
Consolehinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse von Trend Micro Deep Discovery Director zu erfassen:
Tabelle 1. Trend Micro Deep Discovery Director Syslog-Protokollquellenparameter Parameter Wert Protokollquellentyp Trend Micro-Deep-Discovery-Director Protokollkonfiguration Syslog Log Source Identifier (Protokollquellenkennung) Die IPv4 -Adresse oder der Hostname, die bzw. der die Protokollquelle identifiziert. Wenn Ihr Netz mehrere Einheiten enthält, die an eine einzelne Managementkonsole angeschlossen sind, geben Sie die IP-Adresse der einzelnen Einheit an, die das Ereignis erstellt hat. Eine eindeutige ID, wie z. B. eine IP-Adresse, verhindert, dass Ereignissuchen die Managementkonsole als Quelle für alle Ereignisse identifizieren.