Vectra Networks Vectra
IBM QRadar DSM for Vectra Networks Vectra recopila sucesos de la plataforma Vectra Networks Vectra X-Series.
Importante: IBM
QRadar DSM for Vectra Networks Vectra está en desuso.
Para seguir aprovechando esta integración, descargue Vectra Networks DSM desde el sitio web de IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2).
En la tabla siguiente se describen las especificaciones del Vectra Networks Vectra DSM:
| Especificación | Valor |
|---|---|
| Fabricante | Redes vectra |
| Nombre de DSM | Vectra Networks Vectra |
| Nombre de archivo RPM | DSM-VectraNetworksVectra-QRadar_version-build_number.noarch.rpm |
| Versiones soportadas | 2.2 |
| Protocolo | Syslog |
| Formato de suceso | Formato de suceso común (CEF). CEF:0 está soportado. |
| Tipos de sucesos registrados | Puntuación de host, comando y control, actividad botnet, reconocimiento, movimiento lateral, exfiltración |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web de Vectra Networks (http://www.vectranetworks.com) |
Para integrar Vectra Networks Vectra con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® (en su QRadar
Console en el orden en que aparecen en la lista:
- RPM DSMCommon
- Vectra Networks Vectra DSM RPM
- Configure el dispositivo Vectra Networks Vectra para enviar sucesos de syslog a QRadar.
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Vectra Networks Vectra en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos Vectra Networks Vectra:
Tabla 2. Parámetros de origen de registro Vectra Networks Vectra Parámetro Valor Tipo de origen de registro Vectra Networks Vectra Configuración de protocolo Syslog Identificador de origen de registro Un identificador exclusivo para el origen de registro.