Especificaciones de Suricata DSM

Al configurar el dispositivo Suricata, comprender las especificaciones para el DSM de Suricata puede ayudar a garantizar una integración satisfactoria. Por ejemplo, saber cuál es la versión soportada de Suricata antes de empezar puede ayudar a reducir la frustración durante el proceso de configuración.

En la tabla siguiente se describen las especificaciones para el DSM de Suricata.

Tabla 1. Especificaciones de Suricata DSM
Especificación Valor
Fabricante Abrir Information Security Foundation
Nombre de DSM Suricata
Nombre de archivo RPM DSM-Suricata-QRadar_version-build_number.noarch.rpm
Versión soportada 6.0.3 y anteriores
Protocolo

Syslog

TLS Syslog

Formato del evento JSON
Tipos de sucesos registrados Alertas
¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información https://suricata.io/