Alertas de STEALTHbits StealthINTERCEPT

IBM QRadar recopila registros de alertas de un servidor STEALTHbits StealthINTERCEPT utilizando STEALTHbits StealthINTERCEPT Alerts DSM

La tabla siguiente identifica las especificaciones para STEALTHbits StealthINTERCEPT Alerts DSM:
Tabla 1. STEALTHbits StealthINTERCEPT Especificaciones de DSM de alertas
Especificación Valor
Fabricante Tecnologías STEALTHbits
Nombre de DSM Alertas de STEALTHbits StealthINTERCEPT
Nombre de archivo RPM DSM-STEALTHbitsStealthINTERCEPTAlerts-Qradar_version-build_number.noarch.rpm
Versiones soportadas 3.3
Protocolo LEEF de Syslog
Tipos de sucesos registrados Sucesos de alertas de Active Directory
¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información StealthINTERCEPT (http://www.stealthbits.com/products/stealthintercept)
Para integrar STEALTHbits StealthINTERCEPT con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar Console:
    • DSMCommon RPM
    • STEALTHbitsStealthINTERCEPT RPM
    • STEALTHbitsStealthINTERCEPTAlerts RPM
  2. Configure el dispositivo STEALTHbits StealthINTERCEPT para enviar sucesos de syslog a QRadar.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de alertas STEALTHbits StealthINTERCEPT en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de alertas StealthINTERCEPT de STEALTHbits:
    Tabla 2. STEALTHbits StealthINTERCEPT Parámetros de origen de registro de alertas
    Parámetro Valor
    Tipo de origen de registro Alertas de STEALTHbits StealthINTERCEPT
    Configuración de protocolo Syslog