STEALTHbits StealthINTERCEPT -Alerts
IBM QRadar erfasst Alertprotokolle von einem STEALTHbits StealthINTERCEPT -Server mithilfe von STEALTHbits StealthINTERCEPT Alerts DSM
In der folgenden Tabelle sind die Spezifikationen für das STEALTHbits StealthINTERCEPT Alerts DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | STEALTHbits Technologies |
| DSM-Name | STEALTHbits StealthINTERCEPT -Alerts |
| Name der RPM-Datei | DSM-STEALTHbitsStealthINTERCEPTAlerts-Qradar_version-build_number.noarch.rpm |
| Unterstützte Versionen | 3.3 |
| Protokoll | Syslog-LEEF |
| Aufgezeichnete Ereignistypen | Active Directory -Alertereignisse |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | StealthINTERCEPT (http://www.stealthbits.com/products/stealthintercept) |
Führen Sie die folgenden Schritte aus, um STEALTHbits StealthINTERCEPT in QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console:
- DSMCommon RPM
- STEALTHbitsStealthINTERCEPT RPM
- STEALTHbitsStealthINTERCEPTAlerts RPM
- Konfigurieren Sie Ihr Gerät STEALTHbits StealthINTERCEPT , um Syslog-Ereignisse an QRadarzu senden.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine STEALTHbits-Protokollquelle StealthINTERCEPT für Alerts in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Ereignissammlung STEALTHbits StealthINTERCEPT Alerts erfordern:
Tabelle 2. STEALTHbits StealthINTERCEPT Parameter für Alertprotokollquelle Parameter Wert Protokollquellentyp STEALTHbits StealthINTERCEPT -Alerts Protokollkonfiguration Syslog