Negro de carbono
IBM QRadar DSM for Carbon Black recopila sucesos de protección de punto final de un servidor Carbon Black.
En la tabla siguiente se describen las especificaciones para el DSM de Carbon Black:
| Especificación | Valor |
|---|---|
| Fabricante | Negro de carbono |
| Nombre de DSM | Negro de carbono |
| Nombre de archivo RPM | DSM-CarbonBlackCarbonBlack-QRadar_version-build_number.noarch.rpm |
| Versiones soportadas | 5.1 y posterior |
| Protocolo | Syslog |
| Tipos de sucesos registrados | Aciertos de lista de observación |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web de Carbon Black (https://www.carbonblack.com/products/cb-response/) |
Para integrar Carbon Black con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar
Console:
- RPM de DSM de carbono negro
- RPM DSMCommon
- Configure el dispositivo Carbon Black para enviar sucesos de syslog a QRadar.
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Carbon Black en QRadar
Console. La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Carbon Black:
Tabla 2. Parámetros de origen de registro de Carbon Black Parámetro Valor Tipo de origen de registro Negro de carbono Configuración de protocolo Syslog