CyberArk Análisis de amenazas privilegiadas

IBM QRadar DSM for CyberArk Privileged Threat Analytics recopila sucesos de un dispositivo CyberArk Privileged Threat Analytics.

En la tabla siguiente se describen las especificaciones para CyberArk Privileged Threat Analytics DSM:
Tabla 1. CyberArk Privileged Threat Analytics
Especificación Valor
Fabricante CyberArk
Nombre de DSM CyberArk Análisis de amenazas privilegiadas
Nombre de archivo RPM DSM-CyberArkPrivilegedThreatAnalytics-Qradar_version-build_number.noarch.rpm
Versiones soportadas V3.1
Protocolo Syslog
Tipos de sucesos registrados Sucesos de seguridad detectados
¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web deCyberArk (http://www.cyberark.com)
Para integrar CyberArk Privileged Threat Analytics con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar Console:
    • CyberArk Análisis de amenazas privilegiadas DSM RPM
    • RPM DSMCommon
  2. Configure el dispositivo CyberArk Privileged Threat Analytics para enviar sucesos de syslog a QRadar.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de CyberArk Privileged Threat Analytics en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de CyberArk Privileged Threat Analytics:
    Tabla 2. CyberArk Privileged Threat Analytics
    Parámetro Valor
    Tipo de origen de registro CyberArk Análisis de amenazas privilegiadas
    Configuración de protocolo Syslog