Neuerungen in Disconnected Log Collector
Bleiben Sie auf dem Laufenden über die neuen Funktionen, die in IBM Disconnected Log Collectorverfügbar sind.
2.0.1
- Wichtige Aktualisierungen und Verbesserungen
- Die folgenden Aktualisierungen wurden in dieser Version vorgenommen Disconnected Log
Collector:
- Verbesserte Sicherheitsabdeckung
- Mehrere Konnektoren wurden aktualisiert, um sie an offene Probleme und Verbesserungen anzupassen
- Verbesserte Sicherheit und Leistung durch Protokollaktualisierungen
- Disconnected Log
CollectorDie folgenden Protokolle wurden aktualisiert, um die Sicherheit zu verbessern, die Kompatibilität mit Java 11 sicherzustellen, Sicherheitslücken zu beheben, offene Probleme zu lösen und die Gesamtleistung dieser Version von zu steigern:
- Amazon AWS REST API
- Common
- Google Cloud Publish/Subscribe
- HTTP-Empfänger
- JDBC
- Microsoft Azure Event Hubs
- Microsoft Graph Security API
- Microsoft Office 365 -REST-API
- Okta REST API
- TLS Syslog
- Universal Cloud REST API
2.0.0
- Wichtige Aktualisierungen und Verbesserungen
- Die folgenden Aktualisierungen wurden in dieser Version vorgenommen Disconnected Log
Collector:
- Plattformmodernisierung mit Java 11
- Unterstützung für neue Protokolle hinzugefügt
- Verbesserte Sicherheitsabdeckung
- AWS v2 SDK-Upgrade für abhängige Konnektoren
- Azure SDK-Upgrade für abhängige Konnektoren
- Mehrere Anschlüsse wurden aktualisiert, um den Verbesserungen Rechnung zu tragen
- Unterstützung für neue Protokolle hinzugefügt
- Die folgenden Protokolle für Protokollquellen wurden hinzugefügt, um die Integrationsmöglichkeiten zu erweitern und eine umfassendere Abdeckung von Protokollquellen zu ermöglichen. Eine vollständige Liste der unterstützten Protokolle finden Sie in der Übersicht zum „Disconnected Log Collector “.
- TCP Syslog
- Cisco Duo
- EMC VMWare
- Google Cloud Pub/Sub
- IBM Cloud-Sicherheit Randori REST-API
- IBM Security ReaQta Cloud-REST-API
- Verbesserte Sicherheit und Leistung durch Protokollaktualisierungen
- Die folgenden Protokolle wurden aktualisiert, um die Sicherheit zu verbessern, die Kompatibilität mit Java 11 sicherzustellen, Schwachstellen zu beheben und die Gesamtleistung dieser Version zu verbessern: Disconnected Log
Collector
- TLS Syslog
- Box REST API
- HTTP-Empfänger
- EMC VMWare
- Amazon AWS REST API
- Amazon Web Services
- Universal Cloud REST API
- Microsoft Office 365 -REST-API
- Microsoft Azure Event Hubs
- Microsoft Graph Security API
- SMB-Tail-Protokoll
- Oracle Database Listener
- Microsoft IIS
- Microsoft DHCP-Protokoll
- Microsoft Exchange-Protokoll
- Microsoft-Sicherheitsereignisprotokoll über MSRPC
- Blue Coat Web Security Service (WSS)-REST-API
1.8.7
- Unterstützung für HTTP hinzugefügt
- Sammeln von Protokollinformationen aus dem HTTP mit Disconnected Log Collector. Eine vollständige Liste der unterstützten Protokolle finden Sie in der Übersicht zum „Disconnected Log Collector“.
- Verbesserte Sicherheit mit Protokollaktualisierungen
- Die folgenden Protokolle wurden aktualisiert, um die Sicherheitskonformität mit dieser Version von Disconnected Log
Collectorzu verbessern:
- Akamai Kona REST API
- Amazon AWS REST API
- Amazon Web Services
- Apache Kafka
- Blue Coat Web Security Service (WSS)-REST-API
- Box REST API
- Centrify Redrock REST API
- Cisco Firepower eStreamer
- Google G Suite Activity Reports REST API
- IBM® SIM- JDBC
- JDBC
- Log File Protocol
- Microsoft Azure Event Hubs
- Microsoft DHCP-Protokoll
- Microsoft Exchange
- Microsoft Graph Security API
- Microsoft Office 365 -REST-API
- REST-API für Microsoft Office 365 Message Trace
- MQ - MQJMS
- ObserveIT JDBC
- Okta REST API
- Salesforce REST API
- Seculert Protection REST API
- SMB-Nachsatz
- Syslog Redirect
- TLS Syslog
- UDP Multiline Syslog
- Universal Cloud REST API
1.8.6
- HinzugefügtUbuntu Betriebssystemunterstützung
- Laden Sie IhreDisconnected Log Collector Instanz aufUbuntu22.04 oder später. Weitere Informationen finden Sie unter „Installieren oder Aktualisieren des Disconnected Log Collector“ auf Ubuntu Linux.
1.8.5
- Unterstützung für die Proxy-Authentifizierung über „ TLS “ hinzugefügt
Verwenden Sie die Proxy-Einstellungen, wenn sich Ihr Disconnected Log Collector hinter einer Unternehmensfirewall befindet und die einzige Möglichkeit für den Zugriff auf Ihren Disconnected Log Collector über einen Proxy-Server besteht.
Der Proxy-Server muss auch auf Port 32500 auf Ihrer QRadar -Instanz zugreifen.
Weitere Informationen finden Sie unter „Konfigurieren der Proxy-Kommunikation zwischen TLS und QRadar “.
- Das Installationsverfahren für die Verwendung eines Scripts wurde aktualisiert.
- Die Installationsmethode wurde so geändert, dass eine TGZ-Datei verwendet wird, sodass Sie Connector-RPMs für Protokolle direkt in Ihrer Disconnected Log Collector -Instanz herunterladen und installieren können, sobald neue RPMs oder Updates verfügbar sind. Mit dieser Aktualisierung müssen Sie keine neue Disconnected Log Collector -Version installieren, um Protokollaktualisierungen zu empfangen.
1.8.4
- Behobene Probleme, die zu Serviceunterbrechungen geführt haben
Probleme mit Java™ und RHEL 9.2 , die zu Sicherheitsunterbrechungen führten, wurden behoben. Wenn Sie weitere Probleme haben, wenden Sie sich an den IBM.
- Support für „ TLS “ 1.3
- QRadar on CloudSie können nun TLS 1.3 nutzen, wenn Sie Ihre Disconnected Log Collector mit QRadar oder verbinden. Die Verwendung der aktuellsten Version von „ TLS “ erhöht die Sicherheit der Verbindung zu Ihrem Disconnected Log Collector.QRadar on Cloud Wichtig: Um „ TLS “ ( 1.3 ) nutzen zu können, muss auf Ihrer QRadar Instanz die aktuellste Version des QRadar Disconnected Log Collector Protokolls installiert sein.
Aktualisieren Sie die Version von „ TLS “ sowohl in der config.json Datei für Ihre Disconnected Log Collector Instanz als auch in der QRadar Log Source Management App für das Protokoll.
- Hinzugefügte Sicherungs-und Wiederherstellungsscripts
Verwenden Sie diese Scripts, um Ihre Disconnected Log Collector -Konfiguration zu sichern und wiederherzustellen.
Führen Sie das Script /opt/ibm/si/services/dlc/current/script/configBackup.sh aus, um Ihre Konfiguration zu sichern.
Führen Sie das Script /opt/ibm/si/services/dlc/current/script/configRestore.sh aus, um Ihre Konfiguration wiederherzustellen.
1.8.3
- Verbesserte Sicherheit mit Protokollaktualisierungen
- Die folgenden Protokolle wurden aktualisiert, um die Sicherheitskonformität mit dieser Version von Disconnected Log Collectorzu verbessern:
- Log File Protocol
- Microsoft Azure Event Hubs
Weitere Informationen zu den Parametern für jede Protokollquelle finden Sie in den readme-Dateien, die mit dem Produkt bereitgestellt werden. Die readme-Dateien befinden sich im Verzeichnis /opt/ibm/si/services/dlc/conf/template.
1.8.2
- Verbesserte Sicherheit mit Protokollaktualisierungen
- Die folgenden Protokolle wurden aktualisiert, um die Sicherheitskonformität mit dieser Version von Disconnected Log Collectorzu verbessern:
- Akamai Kona REST API
- Amazon AWS REST API
- Amazon Web Services
- Apache Kafka
- Ariel REST API
- Blue Coat Web Security Service (WSS)-REST-API
- Box REST API
- Google G Suite Activity Reports REST API
- JDBC
- Log File Protocol
- Microsoft Azure Event Hubs
- Microsoft Graph Security API
- Microsoft Office 365 -REST-API
- REST-API für Microsoft Office 365 Message Trace
- Seculert Protection REST API
- SMB-Nachsatz
- SNMP
- Universal Cloud REST API
- Microsoft Defender für Endpunkt REST APIWichtig: Aufgrund einer Änderung der Microsoft Defender-API-Suite ab 25. November 2021 lässt Microsoft das Onboarding neuer Integrationen mit ihrer SIEM-API nicht mehr zu.
Um weiterhin Daten von Microsoft Defender für Endpunkt-REST-API-Protokollquellen zu empfangen, müssen Sie eine neue Anwendung registrieren und Microsoft Graph- Security API -Protokollquellen erstellen, um die Daten zu erfassen. Weitere Informationen finden Sie unter „Migration von Microsoft Defender for Endpoint-REST-API-Protokollquellen zu Microsoft Graph- Security API -Protokollquellen “.
Weitere Informationen zu den Parametern für jede Protokollquelle finden Sie in den readme-Dateien, die mit dem Produkt bereitgestellt werden. Die readme-Dateien befinden sich im Verzeichnis /opt/ibm/si/services/dlc/conf/template.
1.7.0
- Unterstützung für Disaster-Recovery
Sie können jetzt die Ausführung Ihres Disconnected Log Collector -Geräts an einem Zielstandort aktivieren, wenn Ihr primärer Standort aufgrund eines Sitefehlers nicht mehr funktioniert. Disconnected Log Collector arbeitet mit IBM QRadar Data Synchronization app , um sicherzustellen, dass Ihre Daten nicht verloren gehen.
Weitere Informationen finden Sie unter „Notfallwiederherstellung“ und „Offline-Protokollsammler “.
- Verbesserte Sicherheit und Zugänglichkeit durch branchenspezifische Compliance
Disconnected Log Collector entspricht den Federal Information Processing Standards (FIPS).
1.6.0
- Anforderungen für Serverzertifikat unter QRadar generieren
Mit dem Script generatecertificate.sh können Sie Anforderungen für das Serverzertifikat generieren, das vom Disconnected Log Collector -Protokollquellenprotokoll unter QRadarverwendet wird.
Weitere Informationen finden Sie unter Einrichten der zertifikatsbasierten Authentifizierung auf QRadar.
1.5.0
- Zustand von Disconnected Log Collector überwachen
Sie können die Erfassung von Messwerten aktivieren, um den Zustand von Disconnected Log Collectorzu überwachen. Erfassen Sie Metriken zur Ereignisrate und zur Anzahl der Überlaufdateien für die Pipeline an QRadar. Senden Sie die Metriken als Ereignisse an QRadar.
Weitere Informationen finden Sie unter Senden von Integritätsmetriken des nicht verbundenen Log Collectors an QRadar.
- Ablauf des Clientzertifikats überwachen
QRadarSie können das Ablaufdatum des Client-Zertifikats überwachen, das Disconnected Log Collector für die sichere „ TLS “-Kommunikation mit QRadar® verwendet wird. Geben Sie die Anzahl der Tage vor dem Ablauf an, nach deren Ablauf eine Benachrichtigung an gesendet werden soll.
Weitere Informationen finden Sie unter Senden von Integritätsmetriken des nicht verbundenen Log Collectors an QRadar.
- Unterstützung für weitere Protokollquellenprotokolle
Die folgenden Quellenprotokolle wurden hinzugefügt:
- IBM Cloud® Identity Veranstaltungsservice
- Microsoft Graph Security API
- REST-API für Microsoft Office 365 Message Trace
- Universal Cloud REST API
Weitere Informationen zu den Parametern für jede Protokollquelle finden Sie in den readme-Dateien, die mit dem Produkt bereitgestellt werden. Die readme-Dateien befinden sich im Verzeichnis /opt/ibm/si/services/dlc/conf/template.
1.4.0
Verwenden Sie in QRadar 7.4.0 oder höher die App QRadar Log Source Management (Version 6.0 oder höher), um Disconnected Log Collector -Instanzen zu registrieren oder zu importieren, die in Ihrer Umgebung installiert sind. Sie können Ihre Protokollquellen in der App konfigurieren, was viel schneller ist als die Verwendung der JSON-Konfigurationsdatei von Disconnected Log Collector.

Darüber hinaus wurden die folgenden Quellenprotokolle hinzugefügt:
- Ariel REST API
- Box REST API
- Centrify Redrock REST API
- Google G Suite Activity Reports REST API
- Netskope Active REST API
- Okta REST API
- Seculert Protection REST API
- VMware vCloud Protocol
- Windows Defender ATP-REST-API
Weitere Informationen zu den Parametern für jede Protokollquelle finden Sie in den readme-Dateien, die mit dem Produkt bereitgestellt werden. Die readme-Dateien befinden sich im Verzeichnis /opt/ibm/si/services/dlc/conf/template.
1.3.0
Die folgenden Quellenprotokolle wurden hinzugefügt:
- SAP ETD REST API
- ObserveIT JDBC
- IBM SIM- JDBC
- Windows-Sicherheitsereignisprotokoll
- EMC VmWare Protocol
1.2.0
Die folgenden Quellenprotokolle wurden hinzugefügt:
- Akamai Kona REST API
- Amazon web Services
- Apache Kafka
- Blue Coat WSS REST API
- Cisco Firepower eStreamer
- Microsoft Azure Event Hubs
- Microsoft Office 365 -REST-API
- MQJMS
- Oracle Database Listener
- Salesforce REST API
- SMBTail
- SNMPv3
- Windows DHCP Protocol
- Microsoft Exchange-Protokoll
1.1.0
Weitere Protokolle wurden in Disconnected Log Collector 1.1.0hinzugefügt. Eine vollständige Liste der unterstützten Protokolle finden Sie in der Übersicht zum „Disconnected Log Collector“.