Vectra Netze Vectra

Das IBM QRadar DSM für Vectra Networks Vectra erfasst Ereignisse von der Vectra Networks Vectra X-Series Plattform.

Wichtig: IBM QRadar DSM for Vectra Networks Vectra wird nicht weiter unterstützt.

Wenn Sie diese Integration weiterhin nutzen möchten, laden Sie Vectra Networks Vectra DSM von der Website IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2) herunter.

In der folgenden Tabelle werden die Spezifikationen für Vectra Networks Vectra DSM beschrieben:
Tabelle 1. Vectra Networks Vectra DSM Spezifikationen
Spezifikation Wert
Hersteller Vectra Netze
DSM-Name Vectra Netze Vectra
Name der RPM-Datei DSM-VectraNetworksVectra-QRadar_version-build_number.noarch.rpm
Unterstützte Versionen 2.2
Protokoll Syslog
Ereignisformat Gemeinsames Ereignisformat (CEF). CEF:0 wird unterstützt.
Aufgezeichnete Ereignistypen Host-Scoring, Befehl und Kontrolle, Botnet-Aktivität, Ausspähung, laterale Bewegung, Exfiltration
Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Website von Vectra Networks (http://www.vectranetworks.com)
Führen Sie die folgenden Schritte aus, um Vectra Networks Vectra in QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support-Website herunter und installieren Sie sie auf Ihrem QRadar Console in der Reihenfolge, in der sie aufgeführt sind:
    • DSMCommon-RPM
    • Vectra Networks Vectra DSM RPM
  2. Konfigurieren Sie Ihr Vectra Networks Vectra-Gerät zum Senden von Syslog-Ereignissen an QRadar.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Vectra Networks Vectra-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Vectra Networks Vectra-Ereigniserfassung erfordern:
    Tabelle 2. Vectra Networks Vectra-Protokollquellenparameter
    Parameter Wert
    Protokollquellentyp Vectra Netze Vectra
    Protokollkonfiguration Syslog
    Protokollquellenkennung Eine eindeutige Kennung für die Protokollquelle.