Caja fuerte de CyberArk
El DSM de caja fuerte de CyberArk para IBM QRadar acepta sucesos utilizando syslog formateado para el formato LEEF (Log Event Extended Format).
QRadar registra tanto las actividades de usuario como las actividades seguras de la caja fuerte de CyberArk en los registros de sucesos de auditoría. CyberArk Vault se integra con QRadar para reenviar registros de auditoría utilizando syslog para crear un registro detallado de actividades de cuenta con privilegios.
Formato de tipo de suceso
CyberArk Vault debe estar configurado para generar sucesos en formato LEEF (Log Event Extended Format) y para reenviar estos sucesos utilizando syslog. El formato LEEF consta de un conducto (|) cabecera de syslog delimitada y campos separados por tabuladores en la sección de carga útil de registro.
Si los sucesos de syslog de CyberArk Vault no están formateados correctamente, examine la configuración del dispositivo o la versión de software para asegurarse de que el dispositivo da soporte a LEEF. Los mensajes de sucesos LEEF formateados correctamente se descubren automáticamente y se añaden como un origen de registro a QRadar.