Trend Micro Deep Discovery Analyzer

IBM QRadar DSM for Trend Micro Deep Discovery Analyzer recopila registros de sucesos de la consola de Trend Micro Deep Discovery Analyzer.

La tabla siguiente identifica las especificaciones para el DSM de Trend Micro Deep Discovery Analyzer:
Tabla 1. Especificaciones de DSM de Trend Micro Deep Discovery Analyzer
Especificación Valor
Fabricante Trend Micro
Nombre de DSM Trend Micro Deep Discovery Analyzer
Nombre de archivo RPM DSM-TrendMicroDeepDiscoveryAnalyzer-QRadar_version-número_de_edificio.noarch.rpm
Versiones soportadas 5.0, 5.5, 5.8 y 6.0
Formato del evento LEEF
Tipos de sucesos registrados de QRadar Todos los sucesos
¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de Trend Micro (http://www.trendmicro.com/en_us/business/products/network/advanced-threat-protection/analyzer.html)
Para enviar sucesos de Trend Micro Deep Discovery Analyzer a QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue las versiones más recientes de los siguientes RPM desde el IBM®.
    • RPM DSMCommon
    • Analizador DSM Deep Discovery de Trend Micro
  2. Configure el dispositivo Trend Micro Deep Discovery Analyzer para comunicarse con QRadar.
  3. Si QRadar no detecta automáticamente Trend Micro Deep Discovery Analyzer como un origen de registro, cree un origen de registro de Trend Micro Deep Discovery Analyzer en la consola de QRadar . Configure todos los parámetros necesarios y utilice la tabla siguiente para determinar los valores específicos necesarios para la recopilación de sucesos de Trend Micro Deep Discovery Analyzer:
    Tabla 2. Parámetros de origen de registro de Trend Micro Deep Discovery Analyzer
    Parámetro Valor
    Tipo de origen de registro Trend Micro Deep Discovery Analyzer
    Configuración de protocolo Syslog