Application Security DbProtect

El IBM QRadar DSM for Application Security DbProtect recopila sucesos de dispositivos DbProtect instalados con el servicio LEEF (Log Event Extended Format).

La tabla siguiente identifica las especificaciones para el DSM DbProtect de seguridad de aplicaciones:
Tabla 1. Especificaciones de DSM de DbProtect de seguridad de aplicaciones
Especificación Valor
Fabricante Seguridad de aplicación, Inc
Nombre de DSM DbProtect
Nombre de archivo RPM DSM-AppSecDbProtect-QRadar_version-build_number.noarch.rpm
Versiones soportadas v6.2

v6.3

v6.3sp1

v6.3.1

v6.4

Protocolo LEEF
Tipos de sucesos registrados Todos los sucesos
¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de seguridad de aplicaciones (http://www.appsecinc.com/)
Para enviar sucesos de DbProtect de seguridad de aplicaciones a QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente del RPM de DSM de Application Security DbProtect desde el IBM® en su QRadar Console.
  2. Configure el dispositivo DbProtect de seguridad de aplicaciones para comunicarse con QRadar. Complete los pasos siguientes:
    1. Instale el módulo de relé LEEF de DbProtect .
    2. Configurar el relé LEEF de DbProtect
    3. Configure las alertas de DbProtect .
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro DbProtect de seguridad de aplicación en QRadar Console. Configure todos los parámetros necesarios y utilice la siguiente tabla para los valores DbProtect-specific:
    Tabla 2. Parámetros de origen de registro de DbProtect de seguridad de aplicación
    Parámetro Valor
    Tipo de origen de registro Application Security DbProtect
    Configuración de protocolo Syslog