STEALTHbits StealthINTERCEPT -Analyse
IBM QRadar erfasst Analyseprotokolle von einem STEALTHbits StealthINTERCEPT -Server mithilfe von STEALTHbits StealthINTERCEPT Analytics DSM.
Die folgende Tabelle enthält die Spezifikationen für das STEALTHbits StealthINTERCEPT Analytics DSM:
Integrieren Sie STEALTHbits StealthINTERCEPT mit QRadar , indem Sie die folgenden Schritte ausführen:
| Spezifikation | Wert |
|---|---|
| Hersteller | STEALTHbits Technologies |
| DSM-Name | STEALTHbits StealthINTERCEPT -Analyse |
| Name der RPM-Datei | DSM-STEALTHbitsStealthINTERCEPTAnalytics-Qradar_version-build_number.noarch.rpm |
| Unterstützte Versionen | 3.3 |
| Protokoll | Syslog-LEEF |
| Aufgezeichnete Ereignistypen | Active Directory Analytics-Ereignisse |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | StealthINTERCEPT (http://www.stealthbits.com/products/stealthintercept) |
- Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support-Website herunter und installieren Sie sie auf Ihrem QRadar
Console in der Reihenfolge, in der sie aufgeführt sind:
- DSMCommon RPM
- STEALTHbitsStealthINTERCEPT RPM
- STEALTHbitsStealthINTERCEPTAnalytics RPM
- Konfigurieren Sie Ihr Gerät STEALTHbits StealthINTERCEPT , um Syslog-Ereignisse an QRadarzu senden.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine STEALTHbits StealthINTERCEPT -Analyseprotokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für die Ereignissammlung STEALTHbits StealthINTERCEPT Analytics erfordern:
Tabelle 2. STEALTHbits StealthINTERCEPT Analyseprotokollquellenparameter Parameter Wert Protokollquellentyp STEALTHbits StealthINTERCEPT -Analyse Protokollkonfiguration Syslog