CyberArk Análisis de amenazas privilegiadas
IBM QRadar DSM for CyberArk Privileged Threat Analytics recopila sucesos de un dispositivo CyberArk Privileged Threat Analytics.
En la tabla siguiente se describen las especificaciones para CyberArk Privileged Threat Analytics DSM:
| Especificación | Valor |
|---|---|
| Fabricante | CyberArk |
| Nombre de DSM | CyberArk Análisis de amenazas privilegiadas |
| Nombre de archivo RPM | DSM-CyberArkPrivilegedThreatAnalytics-Qradar_version-build_number.noarch.rpm |
| Versiones soportadas | V3.1 |
| Protocolo | Syslog |
| Tipos de sucesos registrados | Sucesos de seguridad detectados |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web deCyberArk (http://www.cyberark.com) |
Para integrar CyberArk Privileged Threat Analytics con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar
Console:
- CyberArk Análisis de amenazas privilegiadas DSM RPM
- RPM DSMCommon
- Configure el dispositivo CyberArk Privileged Threat Analytics para enviar sucesos de syslog a QRadar.
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de CyberArk Privileged Threat Analytics en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de CyberArk Privileged Threat Analytics:
Tabla 2. CyberArk Privileged Threat Analytics Parámetro Valor Tipo de origen de registro CyberArk Análisis de amenazas privilegiadas Configuración de protocolo Syslog