Suricata DSM-Spezifikationen

Wenn Sie das Suricata-Gerät konfigurieren, kann das Verständnis der Spezifikationen für das Suricata DSM helfen, eine erfolgreiche Integration sicherzustellen. Wenn Sie beispielsweise wissen, welche Version von Suricata unterstützt wird, bevor Sie beginnen, können Sie die Frustration während des Konfigurationsprozesses reduzieren.

In der folgenden Tabelle werden die Spezifikationen für das Suricata DSM beschrieben.

Tabelle 1. Suricata DSM Spezifikationen
Spezifikation Wert
Hersteller Offene Stiftung für Informationssicherheit
DSM-Name Suricata
Name der RPM-Datei DSM-Suricata-QRadar_version-build_number.noarch.rpm
Unterstützte Version 6.0.3 und früher
Protokoll

Syslog

TLS Syslog

Ereignisformat JSON
Aufgezeichnete Ereignistypen Warnungen
Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen https://suricata.io/