Trend Micro-Deep-Discovery-Director

IBM QRadar DSM for Trend Micro Deep Discovery Director erfasst LEEF-formatierte Ereignisse von einer Trend Micro Deep Discovery Director-Einheit.

Führen Sie die folgenden Schritte aus, um Trend Micro Deep Discovery Director mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, können RPMs von der IBM® Support-Website (http://www.ibm.com/support) heruntergeladen werden. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrem QRadar Console:
    • Trend Micro Deep Discovery Inspector DSM-RPM
    • Trend Micro Deep Discovery Director DSM RPM
  2. Konfigurieren Sie Ihre Trend Micro Deep Discovery Director-Einheit zum Senden von Ereignissen an QRadar.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Protokollquelle von Trend Micro Deep Discovery Director auf dem QRadar Consolehinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse von Trend Micro Deep Discovery Director zu erfassen:
    Tabelle 1. Trend Micro Deep Discovery Director Syslog-Protokollquellenparameter
    Parameter Wert
    Protokollquellentyp Trend Micro-Deep-Discovery-Director
    Protokollkonfiguration Syslog
    Log Source Identifier (Protokollquellenkennung) Die IPv4 -Adresse oder der Hostname, die bzw. der die Protokollquelle identifiziert. Wenn Ihr Netz mehrere Einheiten enthält, die an eine einzelne Managementkonsole angeschlossen sind, geben Sie die IP-Adresse der einzelnen Einheit an, die das Ereignis erstellt hat. Eine eindeutige ID, wie z. B. eine IP-Adresse, verhindert, dass Ereignissuchen die Managementkonsole als Quelle für alle Ereignisse identifizieren.