Vectra Networks Vectra

IBM QRadar DSM for Vectra Networks Vectra recopila sucesos de la plataforma Vectra Networks Vectra X-Series.

Importante: IBM QRadar DSM for Vectra Networks Vectra está en desuso.

Para seguir aprovechando esta integración, descargue Vectra Networks DSM desde el sitio web de IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2).

En la tabla siguiente se describen las especificaciones del Vectra Networks Vectra DSM:
Tabla 1. Especificaciones de Vectra Networks Vectra DSM
Especificación Valor
Fabricante Redes vectra
Nombre de DSM Vectra Networks Vectra
Nombre de archivo RPM DSM-VectraNetworksVectra-QRadar_version-build_number.noarch.rpm
Versiones soportadas 2.2
Protocolo Syslog
Formato de suceso Formato de suceso común (CEF). CEF:0 está soportado.
Tipos de sucesos registrados Puntuación de host, comando y control, actividad botnet, reconocimiento, movimiento lateral, exfiltración
¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de Vectra Networks (http://www.vectranetworks.com)
Para integrar Vectra Networks Vectra con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® (en su QRadar Console en el orden en que aparecen en la lista:
    • RPM DSMCommon
    • Vectra Networks Vectra DSM RPM
  2. Configure el dispositivo Vectra Networks Vectra para enviar sucesos de syslog a QRadar.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Vectra Networks Vectra en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos Vectra Networks Vectra:
    Tabla 2. Parámetros de origen de registro Vectra Networks Vectra
    Parámetro Valor
    Tipo de origen de registro Vectra Networks Vectra
    Configuración de protocolo Syslog
    Identificador de origen de registro Un identificador exclusivo para el origen de registro.