IBM Sentido

El IBM QRadar DSM para IBM® Sense recopila eventos notables de un sistema local o externo que genera eventos Sense.

En la tabla siguiente se describen las especificaciones para IBM Sense DSM:
Tabla 1. IBM Sense DSM
Especificación Valor
Fabricante IBM
Nombre de DSM IBM Sentido
Nombre de archivo RPM DSM-IBMSense-Qradar_version-build_number.noarch.rpm
Versiones soportadas 1
Protocolo Syslog
Formato del evento LEEF
Tipos de sucesos registrados

Comportamiento del usuario

Ubicación geográfica del usuario

Huso horario del usuario

Acceso del usuario

Privilegio del usuario

Riesgo del usuario

Percepción de la infracción

Riesgo del recurso

¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web deIBM (http://www.ibm.com)
Para integrar IBM Sense con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están habilitadas, descargue e instale la versión más reciente de los siguientes RPM desde el Sitio web de soporte deIBM en QRadar Console:
    • IBM Sense DSM RPM
    • RPM DSMCommon
La tabla siguiente muestra un mensaje de suceso de ejemplo para IBM Sense:
Tabla 2. IBM Sense.
Nombre de suceso Categoría de bajo nivel Mensaje de registro de ejemplo
Cambio de comportamiento Comportamiento del usuario LEEF:2.0|IBM|Sense|1.0|Behavior Change|cat=User Behavior description= score= scoreType= confidence= primaryEntity= primaryEntityType= additionalEntity= additionalEntityType= beginningTimestamp= endTimestamp= sensorDomain= referenceId1= referenceId2= referenceId3= referenceId4= referenceURL= originalSenseEventName=