Lastline Enterprise

IBM QRadar DSM for Lastline Enterprise empfängt Malwareschutzereignisse von Lastline Enterprise-Systemen.

Die folgende Tabelle enthält die Spezifikationen für Lastline Enterprise DSM:
Tabelle 1. Lastline Enterprise DSM-Spezifikationen
Spezifikation Wert
Hersteller Letzte Zeile
DSM-Name Lastline Enterprise
Name der RPM-Datei DSM-LastlineEnterprise-Qradar_version-build_number.noarch.rpm
Unterstützte Versionen 6.0
Protokoll LEEF
Aufgezeichnete Ereignistypen Malware-Schutz
Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Lastline-Website (http://www.lastline.com)
Führen Sie die folgenden Schritte aus, um Lastline Enterprise-Ereignisse an QRadarzu senden:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
    • DSMCommon-RPM
    • Lastline Enterprise DSM-RPM
  2. Konfigurieren Sie Ihr Lastline Enterprise-Gerät für das Senden von Syslog-Ereignissen an QRadar.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Lastline Enterprise-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte erfordern, die für die Lastline Enterprise-Ereigniserfassung erforderlich sind:
    Tabelle 2. Lastline Enterprise-Protokollquellenparameter
    Parameter Wert
    Protokollquellentyp Lastline Enterprise
    Protokollkonfiguration Syslog