Análisis de STEALTHbits StealthINTERCEPT

IBM QRadar recopila registros de análisis de un servidor STEALTHbits StealthINTERCEPT utilizando STEALTHbits StealthINTERCEPT Analytics DSM.

La tabla siguiente identifica las especificaciones para STEALTHbits StealthINTERCEPT Analytics DSM:
Tabla 1. STEALTHbits StealthINTERCEPT Especificaciones DSM de análisis
Especificación Valor
Fabricante Tecnologías STEALTHbits
Nombre de DSM Análisis de STEALTHbits StealthINTERCEPT
Nombre de archivo RPM DSM-STEALTHbitsStealthINTERCEPTAnalytics-Qradar_version-build_number.noarch.rpm
Versiones soportadas 3.3
Protocolo LEEF de Syslog
Tipos de sucesos registrados Sucesos de análisis de Active Directory
¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información StealthINTERCEPT (http://www.stealthbits.com/products/stealthintercept)
Integre STEALTHbits StealthINTERCEPT con QRadar realizando los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar Console en el orden en que aparecen en la lista:
    • DSMCommon RPM
    • STEALTHbitsStealthINTERCEPT RPM
    • STEALTHbitsStealthINTERCEPTAnalytics RPM
  2. Configure el dispositivo STEALTHbits StealthINTERCEPT para enviar sucesos de syslog a QRadar.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro STEALTHbits StealthINTERCEPT Analytics en la consola de QRadar . En la tabla siguiente se describen los parámetros que requieren valores específicos para la recopilación de sucesos de StealthINTERCEPT Analytics de STEALTHbits:
    Tabla 2. STEALTHbits StealthINTERCEPT Parámetros de origen de registro de análisis
    Parámetro Valor
    Tipo de origen de registro Análisis de STEALTHbits StealthINTERCEPT
    Configuración de protocolo Syslog