Protocolos de recopilación de sucesos soportados para ThreatGRID Malware Threat Intelligence
ThreatGRID Malware Threat Intelligence Platform escribe sucesos de malware legibles por IBM QRadar.
El script de creación LEEF se configura en el dispositivo ThreatGRID y consulta la API ThreatGRID para escribir sucesos LEEF legibles por QRadar. El protocolo de recopilación de sucesos que utiliza el origen de registro para recopilar sucesos de programa malicioso se basa en el script que instala en el dispositivo ThreatGRID .
Hay dos opciones de script disponibles para recopilar sucesos con formato LEEF:
- Syslog -La versión de syslog del script de creación LEEF permite al dispositivo ThreatGRID reenviar sucesos directamente a QRadar. QRadardescubre automáticamente los sucesos reenviados por el script syslog.
- Log file -La versión de protocolo de archivo de registro del script de creación LEEF permite al dispositivo ThreatGRID escribir sucesos de programa malicioso en un archivo. QRadar utiliza el protocolo de archivo de registro para comunicarse con el host de registro de sucesos para recuperar y analizar sucesos de programa malicioso.
El script de creación de LEEF está disponible en el soporte al cliente de ThreatGRID . Para obtener más información, consulte el sitio web ThreatGRID http://www.threatgrid.com o envíe un correo electrónico al soporte de ThreatGRID en support@threatgrid.com.