Trend Micro Deep Security

IBM QRadar DSM for Trend Micro Deep Security puede recopilar registros del servidor de Trend Micro Deep Security.

En la tabla siguiente se identifican las especificaciones para Trend Micro Deep Security DSM:
Tabla 1. Especificaciones de Trend Micro Deep Security DSM
Especificación Valor
Fabricante Trend Micro
Nombre del DSM Trend Micro Deep Security
Nombre de archivo RPM DSM-TrendMicroDeepSecurity-Qradar_version-build_number.noarch.rpm
Versiones soportadas

V9.6.1532 a V12.0

Formato del evento Formato ampliado de suceso de registro
Tipos de sucesos registrados

Antimalware

Seguridad profunda

Cortafuegos

Supervisor de integridad

Prevención de intrusiones

Inspección de registro

Sistema

Reputación web

¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de Trend Micro (https://www.trendmicro.com/us/)
Para integrar Trend Micro Deep Security con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar Console:
    • Trend Micro Deep Security DSM RPM
    • DSMCommon RPM
  2. Configure el dispositivo Trend Micro Deep Security para enviar sucesos de syslog a QRadar.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro DSM de Trend Micro Deep Security en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Trend Micro Deep Security DSM:
    Tabla 2. Parámetros de origen de registro de Trend Micro Deep Security DSM
    Parámetro Valor
    Tipo de origen de registro Trend Micro Deep Security
    Configuración de protocolo Syslog