Vectra Netze Vectra
Das IBM QRadar DSM für Vectra Networks Vectra erfasst Ereignisse von der Vectra Networks Vectra X-Series Plattform.
Wichtig: IBM
QRadar DSM for Vectra Networks Vectra wird nicht weiter unterstützt.
Wenn Sie diese Integration weiterhin nutzen möchten, laden Sie Vectra Networks Vectra DSM von der Website IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2) herunter.
In der folgenden Tabelle werden die Spezifikationen für Vectra Networks Vectra DSM beschrieben:
| Spezifikation | Wert |
|---|---|
| Hersteller | Vectra Netze |
| DSM-Name | Vectra Netze Vectra |
| Name der RPM-Datei | DSM-VectraNetworksVectra-QRadar_version-build_number.noarch.rpm |
| Unterstützte Versionen | 2.2 |
| Protokoll | Syslog |
| Ereignisformat | Gemeinsames Ereignisformat (CEF). CEF:0 wird unterstützt. |
| Aufgezeichnete Ereignistypen | Host-Scoring, Befehl und Kontrolle, Botnet-Aktivität, Ausspähung, laterale Bewegung, Exfiltration |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Website von Vectra Networks (http://www.vectranetworks.com) |
Führen Sie die folgenden Schritte aus, um Vectra Networks Vectra in QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support-Website herunter und installieren Sie sie auf Ihrem QRadar
Console in der Reihenfolge, in der sie aufgeführt sind:
- DSMCommon-RPM
- Vectra Networks Vectra DSM RPM
- Konfigurieren Sie Ihr Vectra Networks Vectra-Gerät zum Senden von Syslog-Ereignissen an QRadar.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Vectra Networks Vectra-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Vectra Networks Vectra-Ereigniserfassung erfordern:
Tabelle 2. Vectra Networks Vectra-Protokollquellenparameter Parameter Wert Protokollquellentyp Vectra Netze Vectra Protokollkonfiguration Syslog Protokollquellenkennung Eine eindeutige Kennung für die Protokollquelle.