Application Security DbProtect
El IBM QRadar DSM for Application Security DbProtect recopila sucesos de dispositivos DbProtect instalados con el servicio LEEF (Log Event Extended Format).
La tabla siguiente identifica las especificaciones para el DSM DbProtect de seguridad de aplicaciones:
| Especificación | Valor |
|---|---|
| Fabricante | Seguridad de aplicación, Inc |
| Nombre de DSM | DbProtect |
| Nombre de archivo RPM | DSM-AppSecDbProtect-QRadar_version-build_number.noarch.rpm |
| Versiones soportadas | v6.2 v6.3 v6.3sp1 v6.3.1 v6.4 |
| Protocolo | LEEF |
| Tipos de sucesos registrados | Todos los sucesos |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web de seguridad de aplicaciones (http://www.appsecinc.com/) |
Para enviar sucesos de DbProtect de seguridad de aplicaciones a QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente del RPM de DSM de Application Security DbProtect desde el IBM® en su QRadar Console.
- Configure el dispositivo DbProtect de seguridad de aplicaciones para comunicarse con QRadar. Complete los pasos siguientes:
- Instale el módulo de relé LEEF de DbProtect .
- Configurar el relé LEEF de DbProtect
- Configure las alertas de DbProtect .
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro DbProtect de seguridad de aplicación en QRadar
Console. Configure todos los parámetros necesarios y utilice la siguiente tabla para los valores DbProtect-specific:
Tabla 2. Parámetros de origen de registro de DbProtect de seguridad de aplicación Parámetro Valor Tipo de origen de registro Application Security DbProtect Configuración de protocolo Syslog