CrowdStrike Falcon Data Replicator

El IBM QRadar DSM para CrowdStrike Falcon Data Replicator recopila sucesos JSON de un CrowdStrike Falcon Data Replicator.

Para integrar CrowdStrike Falcon Data Replicator con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, los RPM están disponibles para su descarga desde el IBM® (http://www.ibm.com/support). Descargue e instale la versión más reciente de los siguientes RPM en QRadar Console.
    • Protocol Common RPM
    • RPM de protocolo de API REST de Amazon AWS S3
    • RPM común de DSM
    • CrowdStrike RPM de DSM de host de Falcon
  2. Configure el dispositivo CrowdStrike Falcon Data Replicator para enviar sucesos a QRadar. Para obtener más información, consulte Configuración de CrowdStrike Falcon Data Replicator para comunicarse con IBM QRadar.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro CrowdStrike Falcon Data Replicator en QRadar Console. Para obtener más información, consulte Amazon AWS S3 Parámetros de la API REST para el origen de registro CrowdStrike Falcon Data Replicator.