Seculert
El DSM de IBM QRadar para Seculert recopila sucesos del servicio de nube Seculert.
En la tabla siguiente se describen las especificaciones de Seculert DSM:
| Especificación | Valor |
|---|---|
| Fabricante | Seculert |
| Nombre del DSM | Seculert |
| Nombre de archivo RPM | DSM-SeculertSeculert-Qradar_version-build_number.noarch.rpm |
| Versiones soportadas | v1 |
| Protocolo | Protocolo de API REST de protección de seculert |
| Tipos de sucesos registrados | Sucesos de comunicación de malware |
| ¿Descubierto automáticamente? | Nee |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web de Seculert (http://www.seculert.com) |
Para integrar Seculert con QRadar, realice los pasos siguientes:
- Descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar
Console:
- Protocolo-Común
- DSM-DSMComún
- Seculert DSM RPM
- SeculertProtectionRESTAPI PROTOCOLO RPM
- Añada un origen de registro Seculert en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Secuulert:Para obtener más información sobre este protocolo, consulte Opciones de configuración del protocolo de la API de REST de protección.
Tabla 2. Parámetros de origen del registro seculert Parámetro Valor Tipo de origen de registro Seculert Configuración de protocolo API REST de Seculert Protection Clave de API UUID de 32 caracteres
Para obtener más información sobre cómo obtener una clave de API, consulte Opciones de configuración del protocolo de la API de REST de protección.