STEALTHbits StealthINTERCEPT -Alerts

IBM QRadar erfasst Alertprotokolle von einem STEALTHbits StealthINTERCEPT -Server mithilfe von STEALTHbits StealthINTERCEPT Alerts DSM

In der folgenden Tabelle sind die Spezifikationen für das STEALTHbits StealthINTERCEPT Alerts DSM aufgeführt:
Tabelle 1. STEALTHbits StealthINTERCEPT Alerts DSM-Spezifikationen
Spezifikation Wert
Hersteller STEALTHbits Technologies
DSM-Name STEALTHbits StealthINTERCEPT -Alerts
Name der RPM-Datei DSM-STEALTHbitsStealthINTERCEPTAlerts-Qradar_version-build_number.noarch.rpm
Unterstützte Versionen 3.3
Protokoll Syslog-LEEF
Aufgezeichnete Ereignistypen Active Directory -Alertereignisse
Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen StealthINTERCEPT (http://www.stealthbits.com/products/stealthintercept)
Führen Sie die folgenden Schritte aus, um STEALTHbits StealthINTERCEPT in QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
    • DSMCommon RPM
    • STEALTHbitsStealthINTERCEPT RPM
    • STEALTHbitsStealthINTERCEPTAlerts RPM
  2. Konfigurieren Sie Ihr Gerät STEALTHbits StealthINTERCEPT , um Syslog-Ereignisse an QRadarzu senden.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine STEALTHbits-Protokollquelle StealthINTERCEPT für Alerts in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Ereignissammlung STEALTHbits StealthINTERCEPT Alerts erfordern:
    Tabelle 2. STEALTHbits StealthINTERCEPT Parameter für Alertprotokollquelle
    Parameter Wert
    Protokollquellentyp STEALTHbits StealthINTERCEPT -Alerts
    Protokollkonfiguration Syslog