IBM Security QRadar EDR
Enriquecer los registros SIEM con alertas de punto final de alta fidelidad utilizando el DSM de IBM Security
QRadar EDR .
IBM Security QRadar EDR se conoce anteriormente como IBM Security ReaQta. El nombre de RPM de DSM permanece como IBM Security ReaQta.
Integración de IBM Security QRadar EDR con QRadar SIEM
Sugerencia: Puede integrar IBM Security
QRadar EDR con QRadar SIEM sin afectar al recuento de EPS. Póngase en contacto con su IBM® o IBM para obtener más información.
Para integrar QRadar EDR con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están habilitadas, descargue las versiones más recientes de los RPM desde el sitio web de soporte deIBM (https://www.ibm.com/support).
- PROTOCOLO IBMSecurityReaQtaRESTAPI RPM
- DSM - IBMSecurityReaQta DSM RPM
- Configure la plataforma QRadar EDR para enviar alertas a QRadar. Consulte Configuración de IBM Security QRadar EDR para comunicarse con QRadar.
- Añada un origen de registro QRadar EDR que utilice el protocolo IBM Security
QRadar EDR en QRadar
Console. Consulte Parámetros de origen de datos de la API REST deIBM Security QRadar EDR para QRadar EDR.
Para obtener más información sobre cómo añadir un origen de registro, consulte Adición de un origen de registro.
- Configure QRadar para recopilar sólo el primer nombre de usuario de la alerta QRadar EDR para el valor del parámetro de nombre de usuario. Consulte Configuración de QRadar® para recopilar sólo el primer nombre de usuario de la alerta.
Adición de EPS adicionales
Cuando tiene titularidades para IBM
QRadar y IBM Security
QRadar EDR, tiene derecho a 100 EPS adicionales para utilizar en QRadar. Para añadir este EPS adicional en QRadar, siga estos pasos:
- Póngase en contacto con el representante de ventas local y proporcione los números de orden de venta para obtener la clave de licencia.
- Cargue la clave de licencia en QRadar.
- Asignar la clave de licencia a un host.
- Despliegue los cambios.