Negro de carbono

IBM QRadar DSM for Carbon Black recopila sucesos de protección de punto final de un servidor Carbon Black.

En la tabla siguiente se describen las especificaciones para el DSM de Carbon Black:
Tabla 1. Especificaciones de DSM de Carbon Black
Especificación Valor
Fabricante Negro de carbono
Nombre de DSM Negro de carbono
Nombre de archivo RPM DSM-CarbonBlackCarbonBlack-QRadar_version-build_number.noarch.rpm
Versiones soportadas 5.1 y posterior
Protocolo Syslog
Tipos de sucesos registrados Aciertos de lista de observación
¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de Carbon Black (https://www.carbonblack.com/products/cb-response/)
Para integrar Carbon Black con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar Console:
    • RPM de DSM de carbono negro
    • RPM DSMCommon
  2. Configure el dispositivo Carbon Black para enviar sucesos de syslog a QRadar.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Carbon Black en QRadar Console. La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Carbon Black:
    Tabla 2. Parámetros de origen de registro de Carbon Black
    Parámetro Valor
    Tipo de origen de registro Negro de carbono
    Configuración de protocolo Syslog