IBM Sentido
El IBM QRadar DSM para IBM® Sense recopila eventos notables de un sistema local o externo que genera eventos Sense.
En la tabla siguiente se describen las especificaciones para IBM Sense DSM:
| Especificación | Valor |
|---|---|
| Fabricante | IBM |
| Nombre de DSM | IBM Sentido |
| Nombre de archivo RPM | DSM-IBMSense-Qradar_version-build_number.noarch.rpm |
| Versiones soportadas | 1 |
| Protocolo | Syslog |
| Formato del evento | LEEF |
| Tipos de sucesos registrados | Comportamiento del usuario Ubicación geográfica del usuario Huso horario del usuario Acceso del usuario Privilegio del usuario Riesgo del usuario Percepción de la infracción Riesgo del recurso |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web deIBM (http://www.ibm.com) |
Para integrar IBM Sense con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están habilitadas, descargue e instale la versión más reciente de los siguientes RPM desde el Sitio web de soporte deIBM en QRadar
Console:
- IBM Sense DSM RPM
- RPM DSMCommon
La tabla siguiente muestra un mensaje de suceso de ejemplo para IBM Sense:
| Nombre de suceso | Categoría de bajo nivel | Mensaje de registro de ejemplo |
|---|---|---|
| Cambio de comportamiento | Comportamiento del usuario | LEEF:2.0|IBM|Sense|1.0|Behavior Change|cat=User Behavior description= score=
scoreType= confidence= primaryEntity= primaryEntityType= additionalEntity= additionalEntityType=
beginningTimestamp= endTimestamp= sensorDomain= referenceId1= referenceId2= referenceId3=
referenceId4= referenceURL= originalSenseEventName= |