Neuerungen in Disconnected Log Collector
Bleiben Sie auf dem Laufenden über die neuen Funktionen, die in IBM Disconnected Log Collectorverfügbar sind.
1.8.6
- Hinzugefügt: Ubuntu OS-Unterstützung
- Laden Sie Ihre Disconnected Log Collector -Instanz auf Ubuntu 22.04 oder später herunter. Weitere Informationen finden Sie unter "Installieren oder Aktualisieren von Disconnected Log Collector" unter Ubuntu Linux.
1.8.5
- Unterstützung für Proxy-Authentifizierung in „ TLS “ hinzugefügt
Verwenden Sie die Proxy-Einstellungen, wenn sich Disconnected Log Collector hinter einer Unternehmensfirewall befindet und Sie nur über einen Proxy-Server auf Disconnected Log Collector zugreifen können.
Der Proxy-Server muss auch auf Port 32500 auf Ihrer QRadar -Instanz zugreifen.
Weitere Informationen finden Sie unter „Konfigurieren der Proxy-Kommunikation von TLS mit QRadar “.
- Das Installationsverfahren wurde aktualisiert, um ein Skript zu verwenden
- Die Installationsmethode wurde geändert, sodass nun eine.tgz-Datei verwendet wird. So können Sie Connector-RPMs für Protokolle direkt auf Ihrer Disconnected Log Collector -Instanz herunterladen und installieren, sobald neue oder aktualisierte Versionen verfügbar sind. Mit diesem Update müssen Sie keine neue Version von Disconnected Log Collector installieren, um Protokollaktualisierungen zu erhalten.
1.8.4
- Probleme behoben, die zu Serviceunterbrechungen führten
Probleme mit Java™ und RHEL 9.2 , die zu Sicherheitsunterbrechungen führten, wurden behoben. Bei weiteren Problemen wenden Sie sich bitte an den IBM® -Support.
- Unterstützung für TLS 1.3
- Sie können jetzt TLS 1.3 verwenden, wenn Sie Ihr Disconnected Log Collector mit QRadar oder QRadar on Cloudverbinden. Die Verwendung der aktuellsten Version von TLS erhöht die Sicherheit der Verbindung zu Ihrer Disconnected Log Collector.Wichtig: Um TLS 1.3 nutzen zu können, muss die aktuellste Version des QRadarDisconnected Log Collector Protokolls auf Ihrer QRadar oder QRadar on Cloud Instanz installiert sein.
Aktualisieren Sie die Version von „ TLS “ sowohl in der config.json Datei für Ihre Disconnected Log Collector Instanz als auch in der QRadar Log Source Management App für das Protokoll.
- Skripte zum Sichern und Wiederherstellen hinzugefügt
Verwenden Sie diese Scripts, um Ihre Disconnected Log Collector -Konfiguration zu sichern und wiederherzustellen.
Führen Sie das Script /opt/ibm/si/services/dlc/current/script/configBackup.sh aus, um Ihre Konfiguration zu sichern.
Führen Sie das Script /opt/ibm/si/services/dlc/current/script/configRestore.sh aus, um Ihre Konfiguration wiederherzustellen.
1.8.3
- Verbesserte Sicherheit durch Protokollaktualisierungen
- Die folgenden Protokolle wurden aktualisiert, um die Sicherheitskonformität mit dieser Version von Disconnected Log Collectorzu verbessern:
- Log File Protocol
- Microsoft Azure Event Hubs
Weitere Informationen zu den Parametern für jede Protokollquelle finden Sie in den readme-Dateien, die mit dem Produkt bereitgestellt werden. Die readme-Dateien befinden sich im Verzeichnis /opt/ibm/si/services/dlc/conf/template.
1.8.2
- Verbesserte Sicherheit durch Protokollaktualisierungen
- Die folgenden Protokolle wurden aktualisiert, um die Sicherheitskonformität mit dieser Version von Disconnected Log Collectorzu verbessern:
- Akamai Kona REST API
- Amazon AWS REST API
- Amazon Web Services
- Apache Kafka
- Ariel REST API
- Blue Coat Web Security Service (WSS)-REST-API
- Box REST API
- Google G Suite Activity Reports REST API
- JDBC
- Log File Protocol
- Microsoft Azure Event Hubs
- Microsoft Graph- Security API
- Microsoft Office 365 -REST-API
- REST-API für Microsoft Office 365 Message Trace
- Seculert Protection REST API
- SMB-Nachsatz
- SNMP
- Universal Cloud REST API
- Microsoft Defender für Endpunkt-REST-APIWichtig: Aufgrund einer Änderung der Microsoft Defender-API-Suite ab 25. November 2021 lässt Microsoft das Onboarding neuer Integrationen mit ihrer SIEM-API nicht mehr zu.
Um weiterhin Daten von Microsoft Defender für Endpunkt-REST-API-Protokollquellen zu empfangen, müssen Sie eine neue Anwendung registrieren und Microsoft Graph- Security API -Protokollquellen erstellen, um die Daten zu erfassen. Weitere Informationen finden Sie unter "Migrieren von Microsoft Defender for Endpoint REST API-Protokollquellen zu Microsoft Graph Security API -Protokollquellen ".
Weitere Informationen zu den Parametern für jede Protokollquelle finden Sie in den readme-Dateien, die mit dem Produkt bereitgestellt werden. Die readme-Dateien befinden sich im Verzeichnis /opt/ibm/si/services/dlc/conf/template.
1.7.0
- Unterstützung bei der Katastrophenbewältigung
Sie können jetzt die Ausführung Ihres Disconnected Log Collector -Geräts an einem Zielstandort aktivieren, wenn Ihr primärer Standort aufgrund eines Sitefehlers nicht mehr funktioniert. Disconnected Log Collector arbeitet mit IBM QRadar Data Synchronization app , um sicherzustellen, dass Ihre Daten nicht verloren gehen.
Weitere Informationen finden Sie unter "Disaster Recovery" und "Disconnected Log Collector ".
- Verbesserte Sicherheit und Zugänglichkeit mit Branchenkonformität
Disconnected Log Collector entspricht den Federal Information Processing Standards (FIPS).
1.6.0
- Erstellen Sie Anfragen für Serverzertifikate auf QRadar
Mit dem Script generatecertificate.sh können Sie Anforderungen für das Serverzertifikat generieren, das vom Disconnected Log Collector -Protokollquellenprotokoll unter QRadarverwendet wird.
Weitere Informationen finden Sie unter "Einrichten der zertifikatbasierten Authentifizierung" auf QRadar.
1.5.0
- Überwachen Sie die Gesundheit von Disconnected Log Collector
Sie können die Erfassung von Messwerten aktivieren, um den Zustand von Disconnected Log Collectorzu überwachen. Erfassen Sie Metriken zur Ereignisrate und zur Anzahl der Überlaufdateien für die Pipeline an QRadar. Senden Sie die Metriken als Ereignisse an QRadar.
Weitere Informationen finden Sie unter Senden von Disconnected Log Collector-Zustandsdaten an QRadar.
- Überwachung des Ablaufs von Client-Zertifikaten
Sie können das Ablaufdatum des Client-Zertifikats überwachen, das für die sichere Kommunikation über Disconnected Log CollectorTLS mit QRadar® verwendet wird. Geben Sie die Anzahl der Tage vor Ablauf an, an denen eine Benachrichtigung an gesendet werden QRadar soll.
Weitere Informationen finden Sie unter Senden von Disconnected Log Collector-Zustandsdaten an QRadar.
- Unterstützung für weitere Log-Quellprotokolle
Die folgenden Quellenprotokolle wurden hinzugefügt:
- IBM Cloud® Identity Veranstaltungsservice
- Microsoft Graph- Security API
- REST-API für Microsoft Office 365 Message Trace
- Universal Cloud REST API
Weitere Informationen zu den Parametern für jede Protokollquelle finden Sie in den readme-Dateien, die mit dem Produkt bereitgestellt werden. Die readme-Dateien befinden sich im Verzeichnis /opt/ibm/si/services/dlc/conf/template.
1.4.0
Verwenden Sie in QRadar 7.4.0 oder höher die App QRadar Log Source Management (Version 6.0 oder höher), um Disconnected Log Collector -Instanzen zu registrieren oder zu importieren, die in Ihrer Umgebung installiert sind. Sie können Ihre Protokollquellen in der App konfigurieren, was viel schneller ist als die Verwendung der JSON-Konfigurationsdatei von Disconnected Log Collector.

Darüber hinaus wurden die folgenden Quellenprotokolle hinzugefügt:
- Ariel REST API
- Box REST API
- Centrify Redrock REST API
- Google G Suite Activity Reports REST API
- Netskope Active REST API
- Okta REST API
- Seculert Protection REST API
- VMware vCloud Protocol
- Windows Defender ATP-REST-API
Weitere Informationen zu den Parametern für jede Protokollquelle finden Sie in den readme-Dateien, die mit dem Produkt bereitgestellt werden. Die readme-Dateien befinden sich im Verzeichnis /opt/ibm/si/services/dlc/conf/template.
1.3.0
Die folgenden Quellenprotokolle wurden hinzugefügt:
- SAP ETD REST API
- ObserveIT JDBC
- IBM SIM- JDBC
- Windows-Sicherheitsereignisprotokoll
- EMC VmWare Protocol
1.2.0
Die folgenden Quellenprotokolle wurden hinzugefügt:
- Akamai Kona REST API
- Amazon web Services
- Apache Kafka
- Blue Coat WSS REST API
- Cisco Firepower eStreamer
- Microsoft Azure Event Hubs
- Microsoft Office 365 -REST-API
- MQJMS
- Oracle Database Listener
- Salesforce REST API
- SMBTail
- SNMPv3
- Windows DHCP Protocol
- Microsoft Exchange-Protokoll
1.1.0
Weitere Protokolle wurden in Disconnected Log Collector 1.1.0hinzugefügt. Eine vollständige Liste der unterstützten Protokolle finden Sie in der Übersicht über den Disconnected Log Collector.