IBM® Agregador local de eventos Security Trusteer Apex
IBM QRadar puede recopilar y categorizar eventos de detección de malware, exploits y exfiltración de datos de Trusteer Apex Local Event Aggregator.
Para recopilar sucesos de syslog, debe configurar Trusteer Apex Local Event Aggregator para reenviar sucesos de syslog a QRadar. Los administradores pueden utilizar Apex L.E.Apara configurar un destino de syslog para sucesos. QRadar descubre y crea automáticamente orígenes de registro para sucesos de syslog que se reenvían desde dispositivos Trusteer Apex Local Event Aggregator. QRadar da soporte a sucesos de syslog de Trusteer Apex Local Event Aggregator V1304.x y posteriores.
Para integrar sucesos con QRadar, los administradores pueden realizar las tareas siguientes:
- En el dispositivo Trusteer Apex Local Event Aggregator, configure el servidor syslog.
- En el sistema QRadar , verifique que los sucesos reenviados se descubren automáticamente.