IBM Security QRadar EDR

Enriquecer los registros SIEM con alertas de punto final de alta fidelidad utilizando el DSM de IBM Security QRadar EDR .

IBM Security QRadar EDR se conoce anteriormente como IBM Security ReaQta. El nombre de RPM de DSM permanece como IBM Security ReaQta.

Integración de IBM Security QRadar EDR con QRadar SIEM

Sugerencia: Puede integrar IBM Security QRadar EDR con QRadar SIEM sin afectar al recuento de EPS. Póngase en contacto con su IBM® o IBM para obtener más información.
Para integrar QRadar EDR con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están habilitadas, descargue las versiones más recientes de los RPM desde el sitio web de soporte deIBM (https://www.ibm.com/support).
    • PROTOCOLO IBMSecurityReaQtaRESTAPI RPM
    • DSM - IBMSecurityReaQta DSM RPM
  2. Configure la plataforma QRadar EDR para enviar alertas a QRadar. Consulte Configuración de IBM Security QRadar EDR para comunicarse con QRadar.
  3. Añada un origen de registro QRadar EDR que utilice el protocolo IBM Security QRadar EDR en QRadar Console. Consulte Parámetros de origen de datos de la API REST deIBM Security QRadar EDR para QRadar EDR.

    Para obtener más información sobre cómo añadir un origen de registro, consulte Adición de un origen de registro.

  4. Configure QRadar para recopilar sólo el primer nombre de usuario de la alerta QRadar EDR para el valor del parámetro de nombre de usuario. Consulte Configuración de QRadar® para recopilar sólo el primer nombre de usuario de la alerta.

Adición de EPS adicionales

Cuando tiene titularidades para IBM QRadar y IBM Security QRadar EDR, tiene derecho a 100 EPS adicionales para utilizar en QRadar. Para añadir este EPS adicional en QRadar, siga estos pasos:
  1. Póngase en contacto con el representante de ventas local y proporcione los números de orden de venta para obtener la clave de licencia.
  2. Cargue la clave de licencia en QRadar.
  3. Asignar la clave de licencia a un host.
  4. Despliegue los cambios.