LightCyber Magna

IBM QRadar DSM for LightCyber Magna erfasst Ereignisse von einem LightCyber -Magna-Gerät.

In der folgenden Tabelle werden die Spezifikationen für LightCyber Magna DSM beschrieben:
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
Tabelle 1. LightCyber Magna DSM-Spezifikationen
Spezifikation Wert
Hersteller LightCyber
DSM-Name LightCyber Magna
Name der RPM-Datei DSM-LightCyberMagna-QRadar_version-build_number.noarch.rpm
Unterstützte Versionen 3.9
Protokoll Syslog
Ereignisformat LEEF
Aufgezeichnete Ereignistypen

C & C

Exfiltration

Laterale

Malware

Recon

Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen LightCyber Website (https://www.lightcyber.com)
Führen Sie die folgenden Schritte aus, um LightCyber Magna mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
    • DSMCommon-RPM
    • LightCyber Magna DSM Drehzahl
  2. Konfigurieren Sie Ihr Magna-Gerät LightCyber so, dass Syslog-Ereignisse an QRadargesendet werden.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Magna-Protokollquelle LightCyber auf dem QRadar Consolehinzu. In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Ereignisse von LightCyber Magna zu erfassen:
    Tabelle 2. LightCyber Magna-Protokollquellenparameter
    Parameter Wert
    Protokollquellentyp LightCyber Magna
    Protokollkonfiguration Syslog
    Log Source Identifier (Protokollquellenkennung) Geben Sie eine eindeutige Kennung für die Protokollquelle ein.
  4. Um sicherzustellen, dass QRadar ordnungsgemäß konfiguriert ist, sehen Sie sich die folgende Tabelle an, um ein Beispiel für eine normalisierte Prüfereignisnachricht anzuzeigen.
    Die folgende Tabelle zeigt eine Beispielereignisnachricht von LightCyber Magna:
    Tabelle 3. LightCyber Magna'
    Ereignisname Untergeordnete Kategorie Beispielprotokollnachricht
    Verdächtige Risikoware Sonstige Malware
    LEEF:2.0|LightCyber|Magna|3.7.3.0|New indicator|type=Riskware   sev=7   devTime=Sep 18 2016 08:26:08    devTimeFormat=MMM dd yyyy HH:mm:ss     devTimeEnd=Sep 29 2016 15:26:47 devTimeEndFormat=MMM dd yyyy HH:mm:ss   msg=Riskware alert (0 ) app=    dstPort=        usrName=        shostId=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx    shost=PC04    src=<Source_IP_address> srcMAC=<Source_MAC_address>        status=Suspicious       filePath=c:\program files\galaxy must\galaxy must.exe   malwareName=W32.HfsAutoB.3DF2   fileHash=d836433d538d864d21a4e0f7d66e30d2       externalId=16100        sdeviceExternalId=32373337-3938-5A43-4A35-313030303336