Seculert

El DSM de IBM QRadar para Seculert recopila sucesos del servicio de nube Seculert.

En la tabla siguiente se describen las especificaciones de Seculert DSM:
Tabla 1. Especificaciones de Seclat DSM
Especificación Valor
Fabricante Seculert
Nombre del DSM Seculert
Nombre de archivo RPM DSM-SeculertSeculert-Qradar_version-build_number.noarch.rpm
Versiones soportadas v1
Protocolo Protocolo de API REST de protección de seculert
Tipos de sucesos registrados Sucesos de comunicación de malware
¿Descubierto automáticamente? Nee
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de Seculert (http://www.seculert.com)
Para integrar Seculert con QRadar, realice los pasos siguientes:
  1. Descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar Console:
    • Protocolo-Común
    • DSM-DSMComún
    • Seculert DSM RPM
    • SeculertProtectionRESTAPI PROTOCOLO RPM
  2. Añada un origen de registro Seculert en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Secuulert:
    Tabla 2. Parámetros de origen del registro seculert
    Parámetro Valor
    Tipo de origen de registro Seculert
    Configuración de protocolo API REST de Seculert Protection
    Clave de API

    UUID de 32 caracteres

    Para obtener más información sobre cómo obtener una clave de API, consulte Opciones de configuración del protocolo de la API de REST de protección.

    Para obtener más información sobre este protocolo, consulte Opciones de configuración del protocolo de la API de REST de protección.