Säulert
Das IBM QRadar DSM für Seculert erfasst Ereignisse aus dem Seculert-Cloud-Service
In der folgenden Tabelle werden die Spezifikationen für Seculert DSM beschrieben:
| Spezifikation | Wert |
|---|---|
| Hersteller | Säulert |
| DSM-Name | Säulert |
| Name der RPM-Datei | DSM-SeculertSeculert-Qradar_version-build_number.noarch.rpm |
| Unterstützte Versionen | v1 |
| Protokoll | REST-API-Protokoll für Seculert-Schutz |
| Aufgezeichnete Ereignistypen | Alle Malware-Kommunikationsereignisse |
| Automatisch erkannt? | Nein |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Seculert-Website (http://www.seculert.com) |
Führen Sie die folgenden Schritte aus, um Seculert in QRadarzu integrieren:
- Laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console:
- Protokoll-Allgemein
- DSM-DSMAllgemein
- Sculert DSM-RPM
- SeculertProtectionRESTAPI PROTOKOLL RPM
- Fügen Sie eine Seculert-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für die Seculert-Ereigniserfassung erfordern:Weitere Informationen zu diesem Protokoll finden Sie unter Konfigurationsoptionen für das Protokoll der Seculert Protection-REST-API.
Tabelle 2. Parameter für Seculert-Protokollquelle Parameter Wert Protokollquellentyp Säulert Protokollkonfiguration Seculert Protection REST API API-Schlüssel UUID mit 32 Zeichen
Weitere Informationen zum Abrufen eines API-Schlüssels finden Sie unter Konfigurationsoptionen für das Protokoll der Seculert Protection-REST-API.