STEALTHbits StealthINTERCEPT -Analyse

IBM QRadar erfasst Analyseprotokolle von einem STEALTHbits StealthINTERCEPT -Server mithilfe von STEALTHbits StealthINTERCEPT Analytics DSM.

Die folgende Tabelle enthält die Spezifikationen für das STEALTHbits StealthINTERCEPT Analytics DSM:
Tabelle 1. STEALTHbits StealthINTERCEPT Analytics DSM-Spezifikationen
Spezifikation Wert
Hersteller STEALTHbits Technologies
DSM-Name STEALTHbits StealthINTERCEPT -Analyse
Name der RPM-Datei DSM-STEALTHbitsStealthINTERCEPTAnalytics-Qradar_version-build_number.noarch.rpm
Unterstützte Versionen 3.3
Protokoll Syslog-LEEF
Aufgezeichnete Ereignistypen Active Directory Analytics-Ereignisse
Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen StealthINTERCEPT (http://www.stealthbits.com/products/stealthintercept)
Integrieren Sie STEALTHbits StealthINTERCEPT mit QRadar , indem Sie die folgenden Schritte ausführen:
  1. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support-Website herunter und installieren Sie sie auf Ihrem QRadar Console in der Reihenfolge, in der sie aufgeführt sind:
    • DSMCommon RPM
    • STEALTHbitsStealthINTERCEPT RPM
    • STEALTHbitsStealthINTERCEPTAnalytics RPM
  2. Konfigurieren Sie Ihr Gerät STEALTHbits StealthINTERCEPT , um Syslog-Ereignisse an QRadarzu senden.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine STEALTHbits StealthINTERCEPT -Analyseprotokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für die Ereignissammlung STEALTHbits StealthINTERCEPT Analytics erfordern:
    Tabelle 2. STEALTHbits StealthINTERCEPT Analyseprotokollquellenparameter
    Parameter Wert
    Protokollquellentyp STEALTHbits StealthINTERCEPT -Analyse
    Protokollkonfiguration Syslog