Lastline Enterprise
IBM QRadar DSM for Lastline Enterprise empfängt Malwareschutzereignisse von Lastline Enterprise-Systemen.
Die folgende Tabelle enthält die Spezifikationen für Lastline Enterprise DSM:
| Spezifikation | Wert |
|---|---|
| Hersteller | Letzte Zeile |
| DSM-Name | Lastline Enterprise |
| Name der RPM-Datei | DSM-LastlineEnterprise-Qradar_version-build_number.noarch.rpm |
| Unterstützte Versionen | 6.0 |
| Protokoll | LEEF |
| Aufgezeichnete Ereignistypen | Malware-Schutz |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Lastline-Website (http://www.lastline.com) |
Führen Sie die folgenden Schritte aus, um Lastline Enterprise-Ereignisse an QRadarzu senden:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console:
- DSMCommon-RPM
- Lastline Enterprise DSM-RPM
- Konfigurieren Sie Ihr Lastline Enterprise-Gerät für das Senden von Syslog-Ereignissen an QRadar.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Lastline Enterprise-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte erfordern, die für die Lastline Enterprise-Ereigniserfassung erforderlich sind:
Tabelle 2. Lastline Enterprise-Protokollquellenparameter Parameter Wert Protokollquellentyp Lastline Enterprise Protokollkonfiguration Syslog