Säulert

Das IBM QRadar DSM für Seculert erfasst Ereignisse aus dem Seculert-Cloud-Service

In der folgenden Tabelle werden die Spezifikationen für Seculert DSM beschrieben:
Tabelle 1. Seculert DSM-Spezifikationen
Spezifikation Wert
Hersteller Säulert
DSM-Name Säulert
Name der RPM-Datei DSM-SeculertSeculert-Qradar_version-build_number.noarch.rpm
Unterstützte Versionen v1
Protokoll REST-API-Protokoll für Seculert-Schutz
Aufgezeichnete Ereignistypen Alle Malware-Kommunikationsereignisse
Automatisch erkannt? Nein
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Seculert-Website (http://www.seculert.com)
Führen Sie die folgenden Schritte aus, um Seculert in QRadarzu integrieren:
  1. Laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
    • Protokoll-Allgemein
    • DSM-DSMAllgemein
    • Sculert DSM-RPM
    • SeculertProtectionRESTAPI PROTOKOLL RPM
  2. Fügen Sie eine Seculert-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für die Seculert-Ereigniserfassung erfordern:
    Tabelle 2. Parameter für Seculert-Protokollquelle
    Parameter Wert
    Protokollquellentyp Säulert
    Protokollkonfiguration Seculert Protection REST API
    API-Schlüssel

    UUID mit 32 Zeichen

    Weitere Informationen zum Abrufen eines API-Schlüssels finden Sie unter Konfigurationsoptionen für das Protokoll der Seculert Protection-REST-API.

    Weitere Informationen zu diesem Protokoll finden Sie unter Konfigurationsoptionen für das Protokoll der Seculert Protection-REST-API.