QRadar DSMs soportados

IBM QRadar puede recopilar sucesos de los productos de seguridad utilizando un archivo de plug-in denominado Módulo de soporte de dispositivos (DSM).

Nota: Descargue la Guía de configuración DSM ' QRadar ' en formato PDF.

QRadar puede recibir registros de sistemas y dispositivos utilizando el protocolo Syslog, que es un protocolo estándar. Los DSM soportados pueden utilizar otros protocolos, tal como se menciona en la tabla DSM soportado. Puede intentar configurar aplicaciones de terceros para enviar registros a QRadar a través del protocolo Syslog. Para más información, consulte Añadir una fuente de registro.

Si desea enviar registros utilizando un DSM soportado que no está soportado por la característica de descubrimiento automático en QRadar, debe añadir manualmente un origen de registro. For more information about adding a log source in QRadar, see Añadir una fuente de registro.

Importante: Al actualizar el sistema IBM QRadar , los DSM personalizados no se eliminan durante la actualización.

¿Qué hacer si la versión del producto o el dispositivo que tiene no aparece en la Guía de configuración de DSM?

A veces, una versión de un producto de proveedor o dispositivo no aparece listada como soportada. Si el producto o el dispositivo no aparece en la lista, siga estas directrices:

Versión no listada
Si el DSM para el producto está soportado oficialmente por QRadar, pero la versión del producto no está listada en IBM QRadar DSM Configuration Guide, tiene las opciones siguientes:
  • Pruebe el DSM para ver si funciona. Las versiones del producto que aparecen en la guía han sido probadas por IBM®, pero también pueden funcionar versiones más recientes no probadas.
  • Si ha intentado el DSM y no ha funcionado, abra una incidencia de soporte para una revisión del origen de registro para resolver problemas y descartar cualquier problema potencial.
    Consejo: En la mayoría de los casos, no es necesario realizar ningún cambio, o tal vez una actualización menor del IBM QRadar® (QID) podría ser todo lo que se necesita. Las actualizaciones de software de los proveedores pueden en raras ocasiones añadir o cambiar formatos de evento que rompen el DSM, lo que requiere una RFE para el desarrollo de una nueva integración. Este es el único escenario en el que se necesita una RFE.
Dispositivo no listado
Cuando un dispositivo no está soportado oficialmente, tiene las opciones siguientes:
  • Abra una solicitud de mejora (RFE) para que el dispositivo pase a estar oficialmente soportado.
    • Vaya a la página SIEM RFE QRadar "https://ibm.biz/BdRPx5.
    • Inicie una sesión en la página del portal de soporte.
    • Pulse la pestaña Enviar y especifique la información necesaria.
      Sugerencia: Si tiene registros de sucesos de un dispositivo, adjunte la información de sucesos e incluya la versión del producto del dispositivo que ha generado el registro de sucesos.
  • Escriba una extensión de origen de registro para analizar sucesos para el dispositivo. Para obtener más información, consulte Extensiones de origen de registro y el editor DSM.
  • Puede utilizar extensiones de contenido para enviar sucesos a QRadar proporcionados por algunos proveedores de terceros. Se pueden encontrar en IBM Security App Exchangehttps://exchange.xforce.ibmcloud.com/hub/. Estas integraciones de DSM de terceros están soportadas por el proveedor, no por IBM. Para obtener una lista de los DSM de terceros disponibles, consulte DSM admitidos por terceros proveedores.

La tabla siguiente lista los DSM soportados para soluciones de terceros y IBM QRadar .

Sugerencia: Para ver las siete columnas de la tabla, es posible que tenga que desplazarse a la derecha.
Tabla 1. QRadar DSM soportados
Fabricante Nombre de dispositivo y versión Protocolo Sucesos y formatos registrados ¿Descubierto automáticamente? ¿Incluye identidad? ¿Incluye propiedades personalizadas?
3Com Conmutador de la serie 8800 V3.01.30 Syslog Sucesos de estado y condición de red Nee Nee
AhnLab Centro de políticas de AhnLab

AhnLabPolicy

CenterJdbc

Detección de spyware

Detección de virus

Auditoría

Nee Nee
Akamai Akamai KONA

Receptor de HTTP

API REST de Akamai Kona

Formato de suceso: JSON

Tipos de sucesos registrados: todos los sucesos de seguridad

Nee Nee Nee
Alibaba Cloud ActionTrail de Alibaba

Alibaba Cloud Object Storage

Syslog

Formato de suceso: JSON

Nee
Amazon Registros de acceso de equilibrador de carga de aplicación de Amazon AWS API REST de Amazon AWS S3 Formato de suceso: campos predefinidos delimitados por espacios

Tipos de sucesos registrados: registros de acceso

Nee Nee
Amazon

Amazon AWS CloudTrail

API REST de Amazon AWS S3

Amazon Web Services

Sucesos de las versiones 1.0, 1.02, 1.03, 1.04, 1.05, 1.06 y 1.08 .

Nee Nee
Amazon

Configuración de AWS de Amazon

API REST de Amazon AWS S3 Formato de suceso: JSON Nee Nee
Amazon Amazon AWS Elastic Kubernetes Service

Versión soportada: Kubernetes 1.19

Amazon Web Services

Formato de suceso: JSON

Tipos de sucesos registrados: Amazon AWS Kubernetes

Nee Nee
Amazon Cortafuegos de red de Amazon AWS API REST de Amazon AWS S3

Formato de suceso: JSON

Tipos de sucesos registrados: registros de alertas de cortafuegos, registros de flujo de cortafuegos

Nee Nee Nee
Amazon Amazon AWS Ruta 53
  • Amazon Web Services (Resolver y registros de consulta de DNS público)
  • API REST de Amazon AWS S3 (solo registros de consultas de resolución)
  • Syslog
Formato de suceso:
  • JSON (Resolver registros de consulta)
  • Campos predefinidos delimitados por espacios (registros de consulta DNS públicos)

Tipos de sucesos registrados: versiones de sucesos 1.0

Nee Nee
Amazon Concentrador de seguridad de Amazon AWS Amazon Web Services

Formato de suceso: JSON

Tipos de sucesos registrados: AWS Security Finding Format (ASFF)

Nee Nee Nee
Amazon Amazon AWS WAFCentrif API REST de Amazon AWS S3

Formato de suceso: JSON

Tipos de sucesos registrados: permiso de tráfico, bloqueo de tráfico

Nee Nee Nee
Amazon CloudFront de Amazon Amazon Web Services Formato de evento: valor separado por tabuladores (TSV)

Tipos de sucesos registrados: RealTime Log-TSV

Nee Nee
Amazon Amazon GuardDuty Amazon Web Services

Conclusiones de Amazon GuardDuty

JSON

Nee Nee Nee
Amazon AWS Verified Access Amazon AWS S3 API REST, Syslog Formato de suceso: JSON
Ambirón TrustWave ipAngel V4.0 Syslog Sucesos basados en Snort Nee Nee Nee
Apache HTTP Server V1.3+ Syslog, Syslog-ng Estado de HTTP Nee Nee
APC ups Syslog Sucesos de la serie Smart-UPS Nee Nee Nee
Apple Apple Mac OS X versión 10.12 Syslog Cortafuegos, acceso a servidor web, error de servidor web, privilegio y sucesos informativos Nee Nee
Seguridad de aplicaciones, S.A. DbProtect V6.2, V6.3, V6.3sp1, V6.3.1y v6.4 Syslog Todos los sucesos Nee Nee
Redes de puerto Arbor Networks Pravail APS V3.1+ Syslog, Syslog de TLS Todos los sucesos Nee Nee
Redes de puerto Arbor Networks Peakflow SP V5.8 a V8.1.2 Syslog, Syslog de TLS

Denegación de servicio (DoS)

Autenticación

Explotación

Actividad sospechosa

Sistema

Nee Nee
Arcon PAM Syslog Configuraciones del servicio SIEM Connect Nee Nee
Software Arpeggio SIFT-IT V3.1+ Syslog Todos los sucesos configurados en el conjunto de reglas SIFT-IT Nee Nee
Redes de matriz SSL VPN ArraySP v7.3 Syslog Todos los sucesos Nee
Redes Aruba Aruba ClearPass Policy Manager v6.5.0.71095 a v6.12.0 Syslog Formato de suceso: LEEF

Tipos de evento: sesión, auditoría, sistema, conocimiento

Nee
Redes Aruba Controladores de movilidad v2.5 + Syslog Todos los sucesos Nee Nee
Avaya Inc. Pasarela VPN de Avaya v9.0.7.2 Syslog Todos los sucesos Nee
Seguridad de TI de BalaBit MicrosoftWindows V4.x Syslog Sucesos del registro de sucesos de Microsoft Nee
Seguridad de TI de BalaBit Microsoft ISA V\v4.x Syslog y WinCollect Registros de sucesos de Microsoft Nee
Redes de Barracuda Spam & Virus Firewall v5.x y posteriores Syslog Todos los sucesos Nee Nee
Redes de Barracuda Cortafuegos de aplicaciones web v7.0.x Syslog Sucesos de sistema, cortafuegos web, acceso y auditoría Nee Nee
Redes de Barracuda Filtro web v6.0.x+ Syslog Sucesos de tráfico web y de interfaz web Nee Nee
Redes BlueCat Adonis v6.7.1-P2+ Syslog Sucesos DNS y DHCP Nee Nee
Blue Coat SG v4.x+ Syslog, Protocolo de archivo de registro Todos los sucesos Nee Nee
Blue Coat Servicio de seguridad web   Abrigo azul ELFF, Acceso Nee Nee Nee

Cuadro

Cuadro API REST de Box

Formato de suceso: JSON

RTC 256758

Tipos de suceso: sucesos de administrador y de empresa, alertas de Box Shield

Nee Nee
Sistemas Bridgewater AAA v8.2c1 Syslog Todos los sucesos Nee
Radiodifusor CA Access Control Facility (ACF2) (Anteriormente denominado CA Technologies ACF2) Protocolo de archivo de registro Todos los sucesos Nee Nee
Radiodifusor CA Top Secret (Anteriormente conocido como CA Technologies Top Secret) Protocolo de archivo de registro Todos los sucesos Nee Nee
Radiodifusor Symantec SiteMinder (Anteriormente denominado CA SiteMinder) Syslog, Archivo de registro Todos los sucesos Nee Nee
Brocade SO de Fabric v7.x Syslog Sucesos del sistema y de auditoría Nee Nee
Negro de carbono Carbon Black v5.1 y posterior Syslog Aciertos de lista de observación Nee Nee
Negro de carbono Paridad de Bit9 negro de carbono Syslog LEEF   Nee
Negro de carbono Plataforma de seguridad Carbon Black Bit9 v6.0.2 Syslog Todos los sucesos Nee
Centrif Plataforma de identidad centrify

Ahora conocido como CyberArk Identity

         
Centrif Servicios de infraestructura centralistas 2017 Syslog y WinCollect Registros de WinCollect , sucesos de auditoría Nee Nee
Check Point

Versiones de Check Point NG, FP1, FP2, FP3, AI R54, AI R55, R65, R70, R75, R77, R80, R81y NGX

Syslog u OPSEC LEA Formato de suceso: LEEF (versiones R77.30, R80.10, R80.20, R81.10)

Tipos de suceso: todos los sucesos

Check Point VPN-1 versiones NG, FP1, FP2, FP3, AI R54, AI R55, R65, R70, R77, R80, R81y NGX Syslog u OPSEC LEA Formato de suceso: LEEF (versiones R77.30, R80.10, R80.20, R81.10)

Tipos de suceso: todos los sucesos

Nee
Check Point Check Point Multi-Domain Management (Provider-1) versiones NG, FP1, FP2, FP3, AI R54, AI R55, R65, R70, R77, R80, R81y NGX Syslog u OPSEC LEA Formato de suceso: LEEF (versiones R77.30, R80.10, R80.20, R81.10)

Tipos de suceso: todos los sucesos

Nee
Cicilasoft Cilasoft QJRN/400 v5.14.K+ Syslog Sucesos de auditoría de IBM Nee
Cisco controlador LAN inalámbrico de la serie 4400 V7.2

Syslog

SNMPv2

Todos los sucesos Nee Nee Nee
Cisco

Cisco CallManager 8.x, 11.5

Syslog Sucesos de aplicación Nee Nee
Cisco ACS V4.1 y posterior si es directamente de ACS V3.x y posterior si se utiliza ALE Syslog Intentos de acceso fallidos Nee
Cisco Aironet V4.x+ Syslog Formato de emblema Cisco Nee Nee
Cisco Cortafuegos ACE V12.2 Syslog Todos los sucesos Nee
Cisco Cisco AMP Cisco AMP

Todos los sucesos de seguridad

Para obtener una lista detallada de los eventos compatibles, consulte la documentación de la API de Cisco AMP for Endpoints. (https://api-docs.amp.cisco.com/api_actions/details?api_action=GET+%2Fv1%2Fevent_types&api_host=api.amp.cisco.com&api_resource=Event+Type&api_version=v1)

Nota: El tráfico de red solo está soportado para sucesos de control de flujo de datos (DCF).
Nee Nee Nee
Cisco ASA V7.x y posterior Syslog Todos los sucesos Nee
Cisco ASA V7.x+ Protocolo NSEL Todos los sucesos Nee Nee Nee
Cisco CSA V4.x, V5.x y V6.x Syslog SNMPv1 SNMPv2 Todos los sucesos Nee
Cisco CatOS para sistemas catalyst V7.3+ Syslog Todos los sucesos Nee
Cisco Seguridad web en la nube (CWS) API REST de Amazon AWS S3

W3C

Todos los registros de uso web

Nee Nee Nee
Cisco Cisco Stealthwatch V6.8 Syslog

Formato de suceso: LEEF

Tipos de eventos: Anomalía, Acaparamiento de Datos, Explotación, Alta C®oncern, Índice, Alto DDoS Índice de Fuente, Alto Índice de Objetivo, Violación de Políticas, Recon, Alto DDoS Índice de Objetivo, Exfiltración de Datos, C&C

Nee Nee
Cisco IPS V7.1.10 y posteriores, V7.2.x, V7.3.x SDEE Todos los sucesos Nee Nee Nee
Cisco
  • Cisco IronPort V5.5, V6.5, V7.1, V7.5 (añade soporte para registros de acceso)
  • Cisco IronPort ESA: V10.0
  • Cisco IronPort WSA: V10.0
Syslog, protocolo de archivo de registro Formato de suceso: Todos los sucesos

Tipos de sucesos registrados:

Correo (syslog)

Sistema (syslog)

Acceso (syslog)

Filtrado de contenido web (archivo de registro)

Importante: Los registros críticos, de aviso e información están soportados.
Nee Nee Nee
Cisco Dúo Cisco Dúo Cisco Formato de suceso: JSON

Tipos de suceso: registros de autenticación

Nee
Cisco

Centro de administración de potencia de fuego de CiscoV5.2 aV7.1

(anteriormente conocido como Cisco FireSIGHT Management Center)

Protocolo Cisco Firepower eStreamer

Sucesos de descubrimiento

Sucesos de correlación y lista blanca

Alertas de distintivo de impacto

Actividad de usuario

Sucesos de programa malicioso

Sucesos de archivo

Sucesos de conexión

Sucesos de intrusión

Datos de paquete de sucesos de intrusión

Datos adicionales de suceso de intrusión

Nee Nee Nee
Cisco Defensa de amenazas de Cisco Firepower Syslog

Formato del evento: Syslog, valores separados por comas ( CSV ), par nombre-valor (NVP)

Tipos de sucesos registrados: Intrusión, Conexión

Nee
Cisco Módulo de servicio de cortafuegos de Cisco (FWSM) v2.1+ Syslog Todos los sucesos
Cisco Cisco Catalyst Switch IOS, 12.2, 12.5 + Syslog Todos los sucesos Nee
Cisco Cisco Meraki Syslog

Formato de suceso: Syslog

Tipos de suceso:

Sucesos

Flujos

identificadores_de_eventos_de_seguridad_alertados

Nee Nee
Cisco Dispositivo Cisco NAC v4.x + Syslog Sucesos de auditoría, error, anomalía, cuarentena e infectados Nee Nee Nee
Cisco Nexus de Cisco v6.x Syslog Nexus-Sucesos de sistema operativo Nee Nee
Cisco Cisco PIX Firewall v5.x, v6.3+ Syslog Sucesos PIX de Cisco
Cisco

Cisco Identity Services Engine V1.1 a V2.2

UDP Multiline Syslog

Formato de suceso: Syslog

Tipos de suceso: sucesos de dispositivo

Nee Nee
Cisco Cisco IOS 12.2, 12.5 + Syslog Todos los sucesos Nee
Cisco Carga de trabajo segura de Cisco Syslog Formato de suceso: JSON Nee Nee
Cisco Cisco SSE API REST de Amazon AWS S3

Formato del evento: Cisco SSE CSV

Tipos de eventos: DNS, Proxy, IP, Cortafuegos, Evento de archivo, Auditoría, DLP, RAVPN, ZTA, ZTAF

Nee Nee Nee
Cisco Cisco VPN 3000 Concentrator versiones VPN 3005, 4.1.7.H Syslog Todos los sucesos
Cisco Cisco Wireless Módulos de servicios ( WiSM ) V 5.1 + Syslog Todos los sucesos Nee Nee
Citrix Citrix NetScaler V9.3 a V10.0 Syslog Todos los sucesos Nee
Citrix Pasarela de acceso de Citrix V4.5 Syslog Sucesos de acceso, auditoría y diagnóstico Nee Nee
Cloudera Cloudera Navigator Syslog Sucesos de auditoría para HDFS, HBase, Hive, Hue, Cloudera Impala, Sentry Nee Nee
Cloudflare Registros de Cloudflare API REST de Amazon AWS S3

Receptor de HTTP

Formato de suceso: JSON

Tipos de eventos: Eventos HTTP, Eventos Firewall

Nee Nee
CloudPassage CloudPassage Halo Syslog, archivo de registro Todos los sucesos Nee Nee
CrowdStrike CrowdStrike Falcon

Syslog

LEEF

Incidente, Resumen de incidente, Resumen de detección, Autenticación, Actualización del estado de detección, SubidoIoCs, Contención de red, listas blancas de IP, gestión de políticas,CrowdStrike tienda, gestión de firewall Falcon, respuesta en tiempo real, flujos de eventos

Nee Nee
CrowdStrike Replicador de datos de Falcon API REST de Amazon AWS S3 Formato de suceso: JSON Nee Nee
CorreLog CorreLog Agente de IBM z/OS® LEEF de Syslog Todos los sucesos Nee Nee
Tarjeta CRYPTOCard CRYPTO-Shield V6.3 Syslog Todos los sucesos Nee Nee Nee
CyberArk Identidad de CyberArk
Importante: El nombre de DSM de Centrify Identity Platform ahora es el DSM de identidad de CyberArk . El nombre RPM de DSM permanece como Centrify Identity Platform en QRadar.
API REST de Centrify Redrock Formato de suceso: JSON

Tipos de eventos:SaaS, Core, Interno y Móvil

Nee Nee Nee
CyberArk CyberArk Análisis de amenazas con privilegios V3.1 Syslog Sucesos de seguridad detectados Nee Nee
CyberArk CyberArk Bóveda V6.x Syslog Todos los sucesos Nee
CyberGuard Cortafuegos/VPN KS1000 V5.1 Syslog Sucesos de CyberGuard Nee Nee
Damballa V5.0.2+ a prueba de errores Syslog Todos los sucesos Nee Nee
Redes digitales de China Conmutadores DCS y DCRS Series V1.8.7 Syslog Sucesos IPv4 de DCS y DCRS Nee Nee Nee
DG Tecnología DG Technology MEAS LEEF de Syslog Sucesos de sistema principal Nee Nee
Eset Administrador remoto de SET V6.4.270 Syslog

LEEF

Sucesos de amenaza

Suceso agregado de cortafuegos

Suceso agregado HIPS

Sucesos de auditoría

Nee
Extremo Dragon V5.0, V6.x, V7.1, V7.2, V7.3y V7.4 Syslog SNMPv1 SNMPv3 Todos los sucesos relevantes de Extreme Dragon Nee Nee
Extremo Conmutador de la serie 800 Syslog Todos los sucesos Nee Nee
Extremo Direccionador de matriz V3.5 Syslog SNMPv2SNMPv1 SNMPv3 SNMP y eventos de inicio de sesión, cierre de sesión y fallo de inicio de sesión de syslog Nee Nee
Extremo NetSight Gestor automático de seguridad V3.1.2 Syslog Todos los sucesos Nee Nee
Extremo Matriz N/K/S Series Switch V6.x, V7.x Syslog Todos los sucesos relevantes de dispositivos Matrix K-Series, N-Series y S-Series Nee Nee
Extremo Conmutadores apilables y autónomos Syslog Todos los sucesos Nee
Extremo Direccionador de seguridad XSR V7.6.14.0002 Syslog Todos los sucesos Nee Nee
Extremo HiGuard IPS inalámbrico 2R2.0.30 Syslog Todos los sucesos Nee Nee
Extremo HiPath Mando inalámbrico 2R2.0.30 Syslog Todos los sucesos Nee Nee
Extremo NAC 3.2 y 3.3 Syslog Todos los sucesos Nee Nee
Enterprise-IT-Security.com SF-Sherlock 8.1 y posteriores LEEF

All_Checks, DB2_Security_Configuration, JES_Configuration, Job_Entry_System_Attack, Network_Parameter, Network_Security, No_Policy, Resource_Access_Viol, Resource_Allocation, Resource_Protection, Running_System_Change, Running_System_Security, Running_System_Status, Security_Dbase_Scan, Security_Dbase_Specialty, Security_Dbase_Status, Security_ParmSystem_Change, Security_System_Attack Sherlock_Information, Sherlock_Specialties, Storage_Management, Subsystem_Scan, Sysplex_Security, Sysplex_Status, System_Catalog, System_File_Change, System_File_Security, System_File_Specialty, System_Log_Monitoring, System_Module_Security, System_Process_Security, System_Residence, System_Tampering, System_Volumes, TSO_Status, UNIX_OMVS_Security, UNIX_OMVS_System, User_Defined_Monitoring, xxl Resource_Prot_Status

Nee Nee
Epopeya Epic SIEM, Versions Epic 2014, Epic 2015 y Epic 2017 LEEF Auditoría, autenticación Nee
Exabeam Exabeam 1.7 y 2.0 no aplicable Crítico, anómalo Nee Nee
Redes extremas Extreme Ware 7.7 y XOS 12.4.1.x Syslog Todos los sucesos Nee Nee
F5 Redes F5 Networks BIG-IP AFM 11.3 y 12.x a 14.x Syslog red, redDoS, seguridad de protocolo, DNS y DNSDoS eventos Nee
F5 Redes F5 Redes BIG-IP LTM 9.42 a 17.x Syslog, CSV Todos los sucesos Nee Nee
F5 Redes

F5 Redes BIG-IP ASM 10.1 a 17.x

Syslog

Formatos de suceso: CEF (CEF:0 está soportado), JSON

Tipos de sucesos registrados: todos los sucesos de seguridad

Nee
F5 Redes F5 Redes BIG-IP APM 10.x a 17.x Syslog Todos los sucesos Nee Nee
F5 Redes FirePass 7.0 Syslog Todos los sucesos Nee
Fair Warning Aviso aceptable 2.9.2 Protocolo de archivo de registro Todos los sucesos Nee Nee Nee
Fasoo 5.0 de Fasoo Enterprise DRM JDBC Formato de suceso NVP

Sucesos de uso

Nee Nee Nee
Sistemas de seguridad de Fidelis Fidelis XPS 7.3.x Syslog Sucesos de alerta Nee Nee
FireEye

FireEye CMS, MPS, EX, AX, NX, FX y HX

Syslog, Syslog de TLS

Formatos de suceso: CEF (CEF:0 está soportado), LEEF

Tipos de sucesos registrados: todos los sucesos relevantes

Nee Nee
FreeRADIUS FreeRADIUS 2.x Syslog Todos los sucesos Nee
Forcepoint Forcepoint Sidewinder 6.1

(anteriormente conocido como McAfee Firewall Enterprise 6.1)

Syslog Sucesos de auditoría de Forcepoint Sidewinder Nee Nee
Forcepoint Stonesoft Management Center 5.4 a 6.1 Syslog Formato de suceso: LEEF

Tipos de sucesos: Centro de gestión, IPS, cortafuegos y sucesos VPN

Nee Nee

Forcepoint

Forcepoint TRITON 7.7y 8.2

(anteriormente conocido como Websense)

Syslog

LEEF

Sucesos para contenido web de varias soluciones de Forcepoint TRITON, incluyendo Web Security, Web Security Gateway, Web Security Gateway Anywhere y dispositivos V-Series.

Todos los sucesos

Nee Nee

Forcepoint

Paquete de seguridad de datos (DSS) Forcepoint V-Series 7.1x

(anteriormente conocido como Websense)

Syslog Todos los sucesos

Forcepoint

Pasarela de contenido de Forcepoint V-Series V7.1x

(formerley conocido como Websense)

Protocolo de archivo de registro Todos los sucesos Nee Nee Nee
ForeScout CounterACT 7.x y posteriores Syslog Denegación de servicio, sistema, explotación, autenticación y sucesos sospechosos Nee Nee Nee
Fortinet

Fortinet FortiGate Security Gateway FortiOS 7.6.3 y anteriores

Syslog

Syslog Redirect

Todos los sucesos
Fortinet

Fortinet FortiWeb Firewall 7.6.0 y anteriores

Syslog

Formato del evento: Nombre Par Valor (NVP)

Tipos de sucesos: suceso, tráfico, ataque

Nee Nee
Fortinet

Fortinet FortiMail 7.6.4 y versiones anteriores

Syslog

Formato del evento: Nombre Par Valor (NVP)

Tipos de eventos: kevent, evento, virus, spam, estadísticas, cifrado

Nee Nee
Foundry FastIron 3.x.x y 4.x.x Syslog Todos los sucesos Nee
Génova genugado 8.2 + Syslog Mensajes de error generales

Alta disponibilidad

Mensajes de retransmisión general

Mensajes específicos de retransmisión

programas/daemons genua

Daemon de contabilidad EPSI-gg/src/acctd

Configuración de firewall FWConfig

Configuración de ROFW

Interfaz de usuario

webserver

Nee
Google Registros de auditoría de Google Cloud Google Cloud Pub/Sub
Servicios soportados:
  • Google Compute Engine
  • Identity Access Management
  • Plataforma de identidad
  • Almacenamiento en la nube

Formato de suceso: JSON

Tipos de suceso: Almacenamiento, lista, actualización

Nee Nee
Google Google Cloud Platform Cortafuegos Google Cloud Pub/Sub

Formato de suceso: JSON

Tipos de suceso: Firewall Allow, Firewall Deny

Nee Nee Nee
Google Informes de actividad de Google G Suite API REST de informes de actividad de Google G Suite

Formato de suceso: JSON

Tipos de sucesos registrados: Admin, unidad, inicio de sesión, cuentas de usuario

Nee Nee Nee
Gran bahía Baliza Syslog Todos los sucesos Nee
Tecnologías H3C

H3C Comware Platform, H3C Switches, H3C Routers, H3C Wireless LAN Devices y H3C IP Security Devices

la versión 7 está soportada

Syslog

NVP

Sistema

Nee Nee Nee
HashiCorp HashiCorp Vault

Syslog

Reenviado

JSON Nee Nee
HBGary Active Defense 1.2 y posteriores Syslog Todos los sucesos Nee Nee
             
Empresa de Hewlett Packard Automatización de red HPE 10.11

Syslog

LEEF

Todos los sucesos de red operativos y de configuración. Nee
Empresa de Hewlett Packard HPE ProCurve K.14.52

Syslog

Todos los sucesos Nee Nee
Empresa de Hewlett Packard Tándem HPE Protocolo de archivo de registro Sucesos de archivo de auditoría de Safe Guard Nee Nee Nee
Empresa de Hewlett Packard HPE UX V11.x y posterior Syslog Todos los sucesos Nee Nee
Tecnologías de panal Servicio de malla de Lexicon File Integrity Monitor V3.1 y posterior Syslog sucesos de integridad Nee Nee
Huawei Conmutador S Series S5700, S7700y S9700 utilizando V200R001C00 Syslog Sucesos IPv4 de S5700, S7700y S9700 Switches Nee Nee Nee
Huawei Direccionador de serie AR (AR150, AR200, AR1200, AR2200y direccionadores AR3200 utilizando V200R002C00) Syslog Sucesos de IPv4 Nee Nee Nee
IBM IBM AIX® V6.1 y V7.1 Syslog, protocolo de archivo de registro Sucesos de auditoría configurados Nee Nee
IBM IBM AIX 5.x, 6.xy v7.x Syslog Sucesos de autenticación y del sistema operativo Nee
IBM

IBM BigFixV8.2.x a 9.5.2

(antes conocido como «Gerente de TivoliEndPoint »)

Protocolo SOAP de IBM BigFix Sucesos de servidor Nee Nee
IBM IBM BigFix Detect
Nota: El DSM de IBM BigFix Detect para QRadar está en desuso.
         
IBM Plataforma IBM Bluemix (ahora conocida como IBM Cloud® Platform)          
IBM IBM Cloud Activity Tracker Protocolo Apache Kafka Formato de suceso: JSON Nee Nee
IBM

IBM Cloud Identity

(ahora conocido como IBM Security Verify

         
IBM IBM Cloud Platform (anteriormente conocido como IBM Bluemix Platform) Syslog, Syslog de TLS Todos los sucesos del sistema (Cloud Foundry), algunos sucesos de aplicación Nee Nee
IBM IBM Defender Protección de datos Syslog Auditoría de clústeres, eventos de protección de datos y auditoría de API Nee Nee
IBM IBM Métricas de DLC Syslog, reenviado Formato de suceso: LEEF

Tipos de sucesos registrados: todos los tipos de sucesos de métricas DLC

Nee Nee
IBM IBM Federated Directory Server V7.2.0.2 y posteriores LEEF Auditoría FDS Nee Nee
IBM IBM Guardium ® 8.2p45 Syslog Sucesos del creador de políticas Nee Nee Nee
IBM IBM Security® Guardium Insights Syslog Reglas de infracción de política de caja Nee Nee
IBM IBM i DSM V5R4 y posterior

(anteriormente conocido como AS/400iSeries)

Protocolo de archivo de registro Formato de suceso:
  • CEF (CEF:0 está soportado.)
  • LEEF (LEEF:1.0 está soportado.)

Tipos de sucesos registrados: todos los sucesos de seguridad

Nee Nee
IBM IBM i -Robert Townsend Security Solutions V5R1 y posteriores

(anteriormente conocido como AS/400iSeries)

Syslog Formato de suceso:
  • CEF (CEF:0 está soportado.)
  • LEEF (LEEF:1.0 está soportado.)

Tipos de sucesos registrados: todos los sucesos de seguridad

Nee
IBM IBM i -Powertech Interact V5R1 y posteriores

(anteriormente conocido como AS/400iSeries)

Syslog Formato de suceso:
  • CEF (CEF:0 está soportado.)
  • LEEF (LEEF:1.0 está soportado.)

Tipos de sucesos registrados: todos los sucesos de seguridad

Nee
IBM IBM ISS Proventia M10 v2.1_2004.1122_15.13.53 SNMP Todos los sucesos Nee Nee Nee
IBM IBM Lotus Domino v8.5 SNMP Todos los sucesos Nee Nee Nee
IBM IBM Proventia Management SiteProtector v2.0 y v2.9 JDBC IPS y sucesos de auditoría Nee Nee Nee
IBM IBM RACF® v1.9 a v1.13 Protocolo de archivo de registro Todos los sucesos Nee Nee
IBM IBM CICS® v3.1 a v4.2 Protocolo de archivo de registro Todos los sucesos Nee Nee
IBM IBM DB2® v8.1 a v10.1 Protocolo de archivo de registro Todos los sucesos Nee Nee
IBM

IBM DataPower® FirmwareV6 y V7

(anteriormente conocido como WebSphere® DataPower)

Syslog Todos los sucesos Nee Nee

IBM

Seguridad de IBM MaaS360®

(anteriormente conocido como IBM Fiberlink ® MaaS360)

LEEF, JSON

Sucesos de regla de conformidad

Sucesos de inscripción de dispositivos

Sucesos de historial de acciones

Nee

Nee

IBM IBM QRadar Packet Capture

IBM QRadar Packet Capture V7.2.3 a V7.2.8

IBM QRadar Network Packet Capture V7.3.0

Syslog, LEEF Todos los sucesos Nee Nee
IBM IBM Red Hat® OpenShift® V5.2.4 Syslog Formato de suceso: JSON

Tipos de suceso: Auditoría e infraestructura

Nee
IBM IBM Controlador de volumen SAN Syslog Formato de suceso CADF

Sucesos de auditoría de actividad, control y supervisión

Nee Nee
IBM IBM z/OS v1.9 a v1.13 Protocolo de archivo de registro Todos los sucesos Nee Nee
IBM IBM Informix® v11 Protocolo de archivo de registro Todos los sucesos Nee Nee Nee
IBM IBM IMS Protocolo de archivo de registro Todos los sucesos Nee Nee Nee
IBM Verificar Identity Access Manager para dispositivos móviles ( ISAM ) TLS Syslog

IBM_SEGURIDAD_AUTENTIFICACIÓN

IBM_SECURITY_TRUST

IBM_SECURITY_RUNTIME

IBM_SEGURIDAD_CBA_AUDITORÍA _GESTIÓN

IBM_SEGURIDAD_CBA_AUDITORÍA _RTE

IBM_SEGURIDAD_RTSS_AUDITORÍA_AUTORIZACIÓN

FIRMA_SEGURIDAD_IBM_IBM

CloudOE

Operaciones

Uso

Auditoría de dispositivos IDaaS

Auditoría de plataforma IDaaS

Nee Nee
IBM Security Identity Governance (ISIG) JDBC

Formato de suceso NVP

Tipo de suceso de auditoría

Nee Nee Nee
IBM QRadar Network Security XGS v5.0 con fixpack 7 a v5.4 Syslog Sucesos de sistema, acceso y seguridad Nee Nee
IBM Security Network IPS (GX) v4.6 y posteriores Syslog Sucesos de seguridad, salud y sistema Nee Nee
IBM Security Privileged Identity Manager V1.0.0 a V2.1.1 JDBC Auditoría, autenticación y sucesos del sistema Nee Nee Nee
IBM Security Identity Manager 6.0.x y posterior JDBC Sucesos de auditoría y recertificación Nee Nee
IBM IBM Seguridad Randori® Recon API REST de IBM Security Randori Formato de suceso: JSON

Tipos de suceso: detecciones

Nee Nee
IBM IBM Security QRadar EDR v3.9.0

(antes IBM Security ReaQta® )

API REST de IBM Security ReaQta

Formato de suceso: JSON

Tipos de evento: Alertas

Nee
IBM IBM Security Trusteer ® Receptor de HTTP Formato de suceso: JSON

Tipos de sucesos: alertas de Trusteer

Nee Nee
IBM IBM Security Trusteer Apex Advanced Malware Protection Syslog/LEEF

Protocolo de archivo de registro

Detección de malware de

Detección de explotación

Detección de exfiltración de datos

Suceso de bloqueo para Java™

Evento de inspección de archivos

Suceso de Apex detenido

Suceso de Apex desinstalado

Suceso de política cambiada

Suceso de violación de ASLR

Suceso de obligatoriedad de ASLR

Suceso de protección de contraseña

Nee

IBM

IBM Sentido v1

Syslog

LEEF

Nee

Nee

IBM IBM SmartCloud Orchestrator v2.3 FP1 y posterior API REST de IBM SmartCloud Orchestrator Registros de auditoría Nee Nee
IBM IBM Security Verify

(antes conocido como IBM Cloud Identity)

JSON

Autenticación

inicio de sesión único

Gestión

Amenaza

Nee
IBM Tivoli® Access Manager IBM Web Security Gateway v7.x Syslog auditoría, acceso y eventos HTTP Nee
IBM

Tivoli Endpoint Manager

(ahora conocido como asIBM BigFix)

         
IBM WebSphere Application Server v5.0 a v8.5 Protocolo de archivo de registro Todos los sucesos Nee Nee
IBM

WebSphere DataPower

(ahora conocido como DataPower)

WebSphere DataPower
         
IBM zSecure Alert v1.13.x y posteriores syslog de UNIX Sucesos de alerta Nee
IBM Consulte Identity Access Manager en v8.1 y v8.2 Syslog Sucesos de auditoría, sistema y autenticación Nee Nee
IBM Security Verify Directory v6.3.1 y posterior (anteriormente conocido como Security Directory Server) LEEF de Syslog Todos los sucesos Nee
IBM IBM Storage Proteger Syslog Sucesos del sistema operativo Nee Nee
Illumio Plataforma de seguridad adaptativa de Ilumio Syslog

LEEF

Auditoría

Tráfico

Nee Nee
Imperva Incapsula LEEF Sucesos de acceso y alertas de seguridad Nee Nee
Imperva SecureSphere v6.2 y v7.x en v13 Release Enterprise Edition (Syslog)

SecureSphere v9.5 a v13 (LEEF)

cy
Syslog

LEEF

Sucesos de política de cortafuegos Nee Nee
Infoblox NIOS Infoblox NIOS 6.x a 8.x Syslog ISC Bind

Linux® DHCP

servidor de Linux

Apache

Nee Nee
Consorcio de Sistemas de Internet (ISC)

ISC BIND 9.9, 9.11, 9.12

Syslog Todos los sucesos Nee Nee
Alianza de intersección Agente de Enterprise Windows de SNARE Syslog Registros de sucesos de Microsoft Nee
iT-CUBE agileSI 1.x SMB Tail Sucesos de AgileSI SAP Nee Nee
Itron Medidor inteligente de Openway Syslog Todos los sucesos Nee Nee
Juniper Networks AVT JDBC Todos los sucesos Nee Nee
Juniper Networks DDoS Seguro

Juniper Networks DDoS Secure ahora se conoce como Grupo NCC DDoS Secure.

      Nee Nee
Juniper Networks DX

El producto Juniper Networks DX Platform está al final de su vida útil (EOL) y ya no está soportado por Juniper.

Syslog Sucesos de estado y condición de red Nee
Juniper Networks Controlador de Infranet

Juniper Networks Infranet Controller DSM for IBM QRadar ahora se conoce como Pulse Secure Infranet Controller.

         
Juniper Networks Cortafuegos y VPN v5.5r3 y posteriores Syslog Sucesos de cortafuegos de NetScreen
Juniper Networks Junos WebApp Seguro v4.2.x Syslog Sucesos de incidencia y acceso Nee Nee
Red Juniper Niebla de enebro

Syslog

Reenviado

Receptor HTTP

AmazonWebServices

MicrosoftAzureEventHubsRESTAPI

JSON Nee Nee
Juniper Networks PDI v4.0, v4.1 & v5.0 Syslog Sucesos de IDP NetScreen Nee
Juniper Networks Network and Security Manager (NSM) y Juniper SSG v2007.1r2 a 2007.2r2, 2008.r1, 2009r1.1, 2010.x Syslog Sucesos de NetScreen NSM Nee
Juniper Networks

Junos OS 7.x a 10.x Ex Series

El conmutador Ethernet DSM solo admite de 9.0 a 10.x

Syslog o PCAP Syslog * ** Todos los sucesos Sí * *
Juniper Networks

Acceso seguro

Juniper Networks Secure Access ahora se conoce como Pulse Secure Pulse Connect Secure.

       
Juniper Networks

Juniper Security Binary Log Collector

Dispositivos SRX o J Series en 12.1 o superior

Binario Sucesos de auditoría, sistema, cortafuegos e IPS Nee Nee
Juniper Networks Radio con cinturón de acero 5.x Archivo de registro Todos los sucesos
Juniper Networks vGW Virtual Gateway 4.5

El producto Juniper Networks vGW Virtual Gateway está al final del ciclo de vida (EOL) y ya no está soportado por Juniper.

Syslog Sucesos de cortafuegos, administración, política y registro de IDS Nee Nee
Juniper Networks

Controlador LAN inalámbrico

Dispositivos LAN inalámbricos con Mobility System Software (MSS) V7.6 y posteriores

Syslog Todos los sucesos Nee Nee
KISCO Sistemas de información KiscoSafeNet/i10.11 Archivo de registro Todos los sucesos Nee Nee Nee
Kubernetes Auditoría de Kubernetes Syslog

Formato de suceso: JSON

Tipos de eventos grabados:RequestReceived,ResponseStarted,ResponseComplete

Nee
Última línea Lastline Empresa 6.0 LEEF Antimalware Nee Nee
Liberman Gestor de contraseñas aleatorias 4.8x Syslog Todos los sucesos Nee Nee
LightCyber LightCyber Magna 3.9 Syslog, LEEF C & C, exfilt, lateral, malware y recon Nee Nee
Linux Open Source Linux OS 2.4 y posterior Syslog Sucesos del sistema operativo Nee
Linux Servidor DHCP 2.4 y posterior Syslog Todos los sucesos de un servidor DHCP Nee
Linux Kernel IPtables 2.4 y posterior Syslog Aceptar, descartar o rechazar sucesos Nee Nee
McAfee McAfee Application/Change Control v4.5.x JDBC Sucesos de gestión de cambios Nee Nee
McAfee

McAfee ePolicy Orchestrator 3.5 a 5.10

JDBC: de 3.5 a 5.9

SNMPv1, SNMPv2, SNMPv3: 3.5 a 5.9

TLS Syslog: 5.10

Sucesos de AntiVirus Nee Nee Nee
McAfee McAfee MVISION Cloud 2.4 y 3.3

(anteriormente conocido como Skyhigh Networks Cloud Security Platform)

Syslog Formato de suceso:

Log Event Extended Format (LEEF)

Tipos de sucesos registrados:

Acceso de privilegios, amenaza interna, cuenta comprometida, acceso, administrador, datos, política y auditoría

Nee Nee
McAfee

McAfee Plataforma de seguridad de la red 2.x - 5.x

(Anteriormente denominado McAfee Intrushield)
Syslog Sucesos de notificación de alerta
Importante: los sucesos de notificación de alerta soportados no incluyen sucesos personalizados con ID que empiecen por Oxc, Oxcc, Oxe u Oxee.
Nee Nee
McAfee

McAfee Network Security Platform 6.x - 7.x y 8.x - 10.x

(Anteriormente denominado McAfee Intrushield)
Syslog Sucesos de notificación de alerta y error
Importante: los sucesos de notificación de alerta soportados no incluyen sucesos personalizados con ID que empiecen por Oxc, Oxcc, Oxe u Oxee.
Nee Nee
McAfee McAfee Plataforma de seguridad de redes 11.x (Trellix IPS ) (Antes conocida como McAfee Intrushield) Syslog Sucesos de notificación de alerta y error
Importante: los sucesos de notificación de alerta soportados no incluyen sucesos personalizados con ID que empiecen por Oxc, Oxcc, Oxe u Oxee.
Nee Nee
McAfee McAfee Pasarela web 6.0.0 Syslog

Protocolo de archivo de registro

Formato de suceso: LEEF

Tipos de sucesos registrados: todos los sucesos

Nee Nee
MetaInfo MetaIP 5.7.00-6059 Syslog Todos los sucesos Nee
Microsoft Microsoft 365 Defender
Importante: Microsoft Windows Defender ATP DSM es ahora Microsoft 365 Defender DSM. El nombre de RPM de DSM permanece como Microsoft Windows Defender ATP en QRadar.

API REST de Microsoft Defender for Endpoint SIEM

Microsoft Azure Event Hubs

Gráfico de Microsoft Security API

Formato de suceso: JSON

El DSM de Microsoft 365 Defender admite los sucesos siguientes cuando se utiliza el protocolo Microsoft Azure Event Hubs:

Alertas (las alertas solo están soportadas para Microsoft Defender for Endpoint.):

  • AlertInfo
  • AlertEvidence
Dispositivo:
  • DeviceInfo
  • DeviceNetworkInfo
  • DeviceProcessEvents
  • DeviceNetworkEvents
  • DeviceFileEvents
  • DeviceRegistryEvents
  • DeviceLogonEvents
  • DeviceEvents
  • DeviceFileCertificateInfo
  • DeviceImageLoadEvents
Correo electrónico:
  • EmailEvents
  • EmailAttachmentInfo
  • EmailPostDeliveryEvents
  • EmailUrlInfo
El DSM de Microsoft 365 Defender admite los sucesos siguientes cuando se utiliza el protocolo de la API REST de Microsoft Defender for Endpoint:
  • Windows Defender ATP
  • Antivirus Windows Defender
  • TI de terceros
  • TI de cliente
  • Bitdefender
El DSM de Microsoft 365 Defender admite los sucesos siguientes cuando se utiliza el protocolo Security API de Microsoft Graph:
  • Microsoft Defender para alertas de punto final V2
  • Alertas de seguridad de Microsoft Defender para aplicaciones en la nube V2
  • Microsoft Defender para alertas de identidad V2
  • Alertas de Microsoft Defender para Office 365 V2
  • Microsoft Defender para Azure AD Identity Protection Alerts V2
  • Microsoft Defender para alertas de prevención de pérdida de datos V2
  • Anuncio de servicio de Microsoft Defender para el cambio de plan
  • Anuncio de servicio de Microsoft Defender para Stay Informed
  • Anuncio de servicio de Microsoft Defender para prevenir o solucionar problemas
  • Anuncio de servicio de valor futuro desconocido de Microsoft Defender
Nee
Microsoft Microsoft Entra ID (anteriormente Microsoft Azure Active Directory) Microsoft Azure Event Hubs

Formato de suceso: JSON

Tipos de sucesos registrados: registros de inicio de sesión, registros de auditoría

Nee Nee
Microsoft Microsoft Azure Agente de control Linux Microsoft Azure API REST de Event Hubs JSON Nee Nee
Microsoft Microsoft Azure Cortafuegos

Syslog

Reenviado

Microsoft Azure Event Hubs

Formato de suceso: JSON

Tipos de eventos registrados: ( Microsoft Azure Firewall Logs)

Azure Regla de red del cortafuegos (formato heredado)

AZFWNetworkRule

AzureFirewallApplicationRule (Formato heredado)

AZFWApplicationRule

AZFWDnsProxy

AZFWNatRule

AZFWDnsQuery

AZFWThreatIntel

Nee Nee
Microsoft

Plataforma Microsoft Azure Microsoft Azure Event Hubs

Formato de suceso: JSON

Tipos de sucesos registrados: registros de actividad de nivel de plataforma

Para obtener más información sobre los registros de actividad a nivel de plataforma, consulte Azure Operaciones del proveedor de recursos Resource Manager ( https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider-operations ).

Nota: este DSM solo descubre automáticamente los sucesos de registro de actividad que se reenvían directamente desde el registro de actividad al concentrador de sucesos.
Nee Nee
Microsoft

Microsoft Defender para la nube

Importante: El DSM de Microsoft Azure Security Center es ahora el DSM de Microsoft Defender for Cloud. El nombre RPM de DSM permanece como Microsoft Azure Security Center en QRadar.

Gráfico de Microsoft Security API

Microsoft Azure Event Hubs

Formato de suceso: JSON

Tipos de sucesos registrados: alerta de seguridad

Nee Nee Nee
Microsoft Depuración de DNS

Versiones soportadas:

Windows Server 2016, Windows Server 2012 R2, Windows Server 2008 R2

WinCollect Depurar DNS de Microsoft LEEF Nee
Microsoft

IIS 6.0, 7.0 y 8.x

Syslog y WinCollect Eventos de código de estado HTTP Nee Nee
Microsoft Internet and Acceleration (ISA) Server o Threat Management Gateway 2006 Syslog y WinCollect Sucesos ISA o TMG Nee Nee
Microsoft Microsoft Exchange Server 2003, 2007, 2010, 2013, 2016 y 2019 Protocolo de Exchange de Windows

Sucesos de Outlook Web Access (OWA)

Sucesos de protocolo simple de transferencia de correo (SMTP)

Sucesos de protocolo de seguimiento de mensajes (MSGTRK)

Nee Nee Nee
Microsoft Protección de punto final 2012 JDBC Sucesos de detección de programas maliciosos Nee Nee Nee
Microsoft Microsoft Hyper-V

versiones soportadas:

Windows Server 2016

Windows Server 2012 (más reciente)

Núcleo de Windows Server 2012

Windows Server 2008 (más reciente)

Núcleo de Windows Server 2008

Windows 10 (más reciente)

Windows 8 (más reciente)

Windows 7 (más reciente)

Windows Vista (más reciente)

WinCollect Todos los sucesos Nee Nee Nee
Microsoft

Servidor IAS

v2000, 2003 y 2008

Syslog Todos los sucesos Nee Nee
Microsoft Microsoft Office 365 API REST de Office 365 JSON Nee Nee Nee
Microsoft Rastreo de mensajes de Microsoft Office 365 API REST de Office 365 Message Trace

Formato de suceso: JSON

Tipos de suceso: clasificación de amenazas de seguridad de correo electrónico

Nee Nee Nee
Microsoft Microsoft Windows Defensor ATP API REST de Microsoft Defender for Endpoint

Formato de suceso: JSON

Tipos de suceso:

Windows Defender ATP

Antivirus Windows Defender

TI de terceros

TI de cliente

Bitdefender

Nee Nee Nee
Microsoft Registros de sucesos de seguridad de Microsoft Windows

versiones soportadas:

Windows Server 2016

Windows Server 2012 (más reciente)

Núcleo de Windows Server 2012

Windows Server 2008 (más reciente)

Núcleo de Windows Server 2008

Windows 10 (más reciente)

Windows 8 (más reciente)

Windows 7 (más reciente)

Windows Vista (más reciente)

Syslog

Reenviado

TLS Syslog

TCP Multiline Syslog

Registro de eventos de Windows ( WMI )

Registro de eventos de Windows personalizado ( WMI )

MSRPC

WinCollect

NetAppWinCollect Datos ONTAP

Todos los sucesos, incluidos Sysmon y winlogbeats.json
Microsoft

SQL Server 2008, 2012, 2014 (solo ediciones Enterprise) y 2016

Syslog, JDBC y WinCollect Sucesos de auditoría SQL Nee Nee Nee
Microsoft

SharePoint 2010 y 2013

JDBC Sucesos de auditoría, sitio y archivo de SharePoint Nee Nee Nee
Microsoft Servidor DHCP 2000/2003 Syslog y WinCollect Todos los sucesos Nee
Microsoft Gestor de operaciones 2005 JDBC Todos los sucesos Nee Nee Nee
Microsoft Gestor de operaciones de System Center 2007 JDBC Todos los sucesos Nee Nee Nee
MongoDB MongoDB 8.0.19 Syslog, LogFile, Amazon AWS API REST Sucesos de auditoría Nee
Motorola Firmware de AP de símbolo 1.1 a 2.1 Syslog Todos los sucesos Nee Nee Nee
Grupo NCC NCC Group DDos 5.13.1-2s a 516.1-0 Syslog

Formato de suceso: LEEF

Tipos de suceso: todos los sucesos

Nee Nee
Niara Niara 1.6 Syslog

Seguridad

Sistema

Actividad interna

Exfiltración

Infección

Mandato y control

Nee
NetApp ONTAP de datos WinCollect NetApp Data ONTAP Sucesos de CIFS Nee
Puerta de red Netgate pfSense Syslog

Sistema

Cortafuegos

DNS

DHCP (cuando se utiliza Linux DHCP DSM)

Nee

Netskope

Netskope Active
Importante:

El DSM de IBM QRadar para Netskope Active está en desuso. El IBM QRadar protocolo de la API REST activa de Netskope ha quedado obsoleto.

Para seguir aprovechando esta integración, descargue Netskope Security Cloud DSM desde el sitio web de Security App Exchange de IBM ( https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7 ).

API REST de Netskope Active Alerta, todos los sucesos Nee Nee
NGINX NGINX HTTP Server 1.15.5 Syslog Syslog, syslog estándar Nee Nee
Niksun NetVCR v3.x de 2005 Syslog Eventos Niksun Nee Nee Nee
Nokia Cortafuegos NG FP1, FP2, FP3, AI R54, AI R55, NGX en IPSO v3.8 y posterior Syslog u OPSEC LEA Todos los sucesos Nee
Nokia VPN-1 NG FP1, FP2, FP3, AI R54, AI R55, NGX en IPSO v3.8 y posterior Syslog u OPSEC LEA Todos los sucesos Nee

Nominar

Vantio v5.3
Nota: Nominum Vantio DSM for QRadar está en desuso.
       
Nortel Contivity Syslog Todos los sucesos Nee Nee
Nortel Conmutador de aplicación v3.2 y posterior Syslog Sucesos de estado y condición de red Nee Nee
Nortel ARN v15.5 Syslog Todos los sucesos Nee Nee
Nortel Conmutador de direccionamiento Ethernet 2500 v4.1 Syslog Todos los sucesos Nee Nee
Nortel Conmutador de direccionamiento Ethernet 4500 v5.1 Syslog Todos los sucesos Nee Nee
Nortel Conmutador de direccionamiento Ethernet 5500 v5.1 Syslog Todos los sucesos Nee Nee
Nortel Conmutador de direccionamiento Ethernet 8300 v4.1 Syslog Todos los sucesos Nee Nee
Nortel Conmutador de direccionamiento Ethernet 8600 v5.0 Syslog Todos los sucesos Nee Nee
Nortel Pasarela VPN v6.0, 7.0.1 y posteriores, v8.x Syslog Todos los sucesos Nee
Nortel Direccionador seguro v9.3, v10.1 Syslog Todos los sucesos Nee
Nortel Secure Network Access Switch v1.6 y v2.0 Syslog Todos los sucesos Nee
Nortel Cortafuegos conmutado 5100 v2.4 Syslog u OPSEC Todos los sucesos Nee
Nortel Cortafuegos conmutado 6000 v4.2 Syslog u OPSEC Todos los sucesos Nee
Nortel Threat Protection System v4.6 y v4.7 Syslog Todos los sucesos Nee Nee Nee
Novell eDirectory v2.7 Syslog Todos los sucesos Nee Nee
ObserveIT ObserveIT 5.7.x y posterior JDBC Alertas

Actividad de usuario

Sucesos del sistema

Actividad de sesión

Actividad de DBA

Nee Nee
Okta Gestión de identidades de Okta API REST de Okta JSON Nee Nee
Onapsis Onapsis Security Platform v1.5.8 y posteriores Log Event Extended Format (LEEF)

Evaluación

Firma de ataque

Correlación

Conformidad

Nee Nee
Proyecto OpenBSD OpenBSD v4.2 y posteriores Syslog Todos los sucesos Nee Nee
Fundación Abierta de Seguridad de la Información (OISF) Suratica v6.0.3 y anterior Syslog

TLS Syslog

Formato de suceso: JSON

Tipos de sucesos registrados: Alertas

Nee Nee
Fundación Open LDAP LDAP 2.4.x UDP Multiline Syslog Todos los sucesos Nee Nee Nee
Código abierto SNORT v2.x Syslog Todos los sucesos Nee Nee
OpenStack OpenStack v2015.1 Receptor HTTP Sucesos de auditoría Nee Nee Nee
Oracle Oracle Versiones del registro de 9i auditoría del RDBMS, 10g, 11g, 12c (incluye auditoría unificada), 19c JDBC syslog Formato de evento: Par nombre-valor

Tipos de sucesos registrados: registros de auditoría

Nee
Oracle Audit Vault V10.3 y V12.2 JDBC

Todos los registros de auditoría de AVSYS.AV$ALERT_STORE table para V10.3, o desde AVSYS.AV_ALERT_STORE_V para V12.2.

Nee Nee
Oracle

Oracle OS Audit 9i, 10gy 11g

Syslog Formato de suceso: par nombre-valor (NVP)

Tipos de sucesos: sucesos de Oracle

Nee
Oracle Oracle BEA WebLogic 12.2.1.3.0 Archivo de registro Sucesos de Oracle Nee Nee Nee
Oracle Oracle Infraestructura en nube Apache Kafka Registros de auditoría y servicio de OCI en formato JSON. Nee Nee Nee
Oracle Oracle Database Listener 9i, 10gy 11g Syslog Sucesos de Oracle Nee Nee
Oracle

Oracle Directory Server

(Anteriormente conocido como Sun ONE LDAP ).

         
Oracle Oracle Fine Grained Audit 9i y 10g JDBC Seleccionar, insertar, suprimir o actualizar sucesos para tablas configuradas con una política Nee Nee Nee
N/D osquery 3.3.2

Syslog

TCP Multiline Syslog

Formato de suceso: JSON

Tipo de suceso: sistema de autenticación de auditoría de acceso

Nee Nee
OSSEC OSSEC 2.6 y posterior Syslog Todos relevantes Nee Nee
Redes Palo Alto Palo Alto PA Series Syslog

TLS Syslog

Tipos de suceso:

Tráfico

Amenaza

Configurar

Sistema

Coincidencia de HIP

Autenticación

Tunnel Inspection (para PAN-OS 8.0 - 9.1 ) o Tunnel (para PAN-OS 10.0 y PAN-OS 11.0.4 )

Correlación

SCTP

Datos de archivo

GTP

Coincidencia de HIP

IP-Etiqueta

Protección global - Importante: Para utilizar este tipo de registro, debe habilitar laEventStatus/Status campo en su dispositivo Palo Alto PA Series.

Descifrado

ID de usuario

Filtrado de URL (para PAN-OS 8.0 - 9.1 ) o URL (para PAN-OS 10.0 )

WildFire

URL (para PAN-OS 11.0.4 )

Archivo (para PAN-OS 11.0.4 )

DNS (para PAN-OS 11.0.4 )

Formatos de suceso:

LEEF para PAN-OS v3.0 a v10.2, PAN-OS v11.0.4 y Prisma Access v2

CEF for PAN-OS v4.0 to v6.1 (CEF:0 está soportado)

Nee
Redes Palo Alto Gestor de seguridad de puntos finales de Palo Alto 3.4.2.17401 Syslog Agente

Configurar

Política

Sistema

Amenaza

Formatos de suceso: CEF (CEF:0 está soportado), LEEF

Nee Nee
Ping Identity PingFederate Syslog Formato de suceso: CEF Nee Nee
Pireo Acceso: Un 2.2 con DB2 9.7 JDBC Sucesos de autenticación y gestión de accesos Nee Nee Nee
PostFix Agente de transferencia de correo 2.6.6 y posterior UDP Protocolo multilínea o Syslog Eventos de correo Nee Nee Nee
ProFTPd ProFTPd 1.2.x, 1.3.x Syslog Todos los sucesos Nee
Punto de prueba Versiones de Proofpoint Enterprise Protection y Enterprise Privacy 7.0.2, 7.1, 7.2, 7.5, 8.0 Syslog

Archivo de registro

Tipos de suceso:

Sistema

Clasificación de amenazas de seguridad de correo electrónico

Auditoría y cifrado de correo electrónico

Nee Nee Nee
Pulse Secure Pulse Secure Infranet Controller 2.1, v3.1 y 4.0 Syslog Todos los sucesos Nee
Pulse Secure Pulse Secure Pulse Connect Secure 8.2R5

Syslog

TLS Syslog

Tipos de suceso:

Administrador

Autenticación

Sistema

Red

Error

Radware AppWall 6.5.2 y 8.2 Syslog

Tipos de suceso:

Administración

Auditoría

Aprendizaje

Seguridad

Sistema

Nee Nee
Radware DefensePro 4.23, 5.01, 6.x y 7.x Syslog Todos los sucesos (la correlación de sucesos es necesaria cuando los ID de suceso son 300.000 o más).
Consejo: Si tienes eventos personalizados que aparecen como «desconocidos» en QRadar, consulta el artículo de soporte técnico de IBM sobre QRadar : Los eventos personalizados para Radware DefensePro se muestran como «analizados, pero no asignados» ( https://www.ibm.com/support/pages/node/6960301 ).
Nee Nee
Raz-Lee iSecurity IBM i Cortafuegos 15.7 y Auditoría 11.7 Syslog Seguridad, conformidad, cortafuegos y sucesos de auditoría Nee
Redes de redback ASE 6.1.5 Syslog Todos los sucesos Nee Nee
Red Hat Red Hat Advanced Cluster Security para Kubernetes Receptor de HTTP JSON

Tipos de sucesos registrados: sucesos de auditoría y alerta

Nee Nee
Resolution1

Resolution1 CyberSecurity

Anteriormente conocido como AccessData InSight

Resolution1 CyberSecurity.
Archivo de registro

Datos volátiles, Datos de análisis de memoria, Datos de adquisición de memoria, Datos de recopilación, Inventario de software, Datos de volcado de proceso, Datos de exploración de amenazas, Datos de remediación de agente

Nee Nee Nee
Cauce SteelCentral NetProfiler JDBC Sucesos de alerta Nee Nee Nee
Cauce SteelCentral NetProfiler Auditoría Protocolo de archivo de registro Sucesos de auditoría Nee Nee
RSA

Authentication Manager 6.x, 7.xy 8.x

v6.x y v7.x utilizan Syslog o Log File Protocol

v8.x utiliza solo Syslog

Todos los sucesos Nee Nee Nee
SafeNet DataSecure 6.3.0 y posterior Syslog Todos los sucesos Nee Nee
Salesforce Salesforce Security Auditing Archivo de registro Configurar registros de auditoría Nee Nee Nee
Salesforce Seguridad de Salesforce Protocolo de API REST Salesforce

Historial de inicios de sesión

Historial de la cuenta

Historial del caso

Historial de titularidad

Historial de contratos de servicio

Historial de líneas de detalle de contrato

Historial de contratos

Historial de contactos

Historial de clientes potenciales

Historial de oportunidades

Historial de soluciones

Seguimiento de auditoría de Salesforce Security Auditing

Nee Nee
Laboratorios Samhain HIDS 2.4

Syslog

JDBC

Todos los sucesos Nee Nee
SAP SAP Enterprise Threat Detection V1.0 SP6 a V2.0 SP5 API de alerta de SAP Enterprise Threat Detection LEEF Nee Nee Nee
Seculert Seculert v1 Protocolo de API REST de Seculert Protection Todos los sucesos de comunicación de programa malicioso Nee Nee Nee
Seculert Seculert Protocolo de API REST de protección de Seculert Todos los sucesos de comunicación de programa malicioso Nee Nee Nee
Centinela Erizo 2.5.3 Syslog Todos los sucesos Nee Nee
Snowflake Snowflake JDBC Formato de suceso: par de nombre-valor (NVP) Nee
Redes Skyhigh

(ahora conocido como McAfee)

Skyhigh Networks Cloud Security Platform 2.4 y 3.3

(ahora conocido como McAfee MVISION Cloud 2.4 y 3.3)

         
SolarWinds SolarWinds Orion 2011.2 Syslog Todos los sucesos

Nee

Nee Nee
SonicWALL UTM/Firewall/VPN Appliance 3.x y posteriores Syslog Todos los sucesos Nee Nee
Sophos

Sophos XG Firewall 22.0 (antes Sophos Astaro Security Gateway 17.x )

Syslog

Registros de cortafuegos

Registros de autenticación

SSL VPN registros

Registros del IPS

Registros de filtrado web

Registros de aplicación

Registros del sistema

Registros de amenazas y malware

Nee
Sophos Sophos Central Sophos Central Formato de suceso: JSON Nee Nee
Sophos Sophos Enterprise Console 4.5.1 y 5.1

Sophos Enterprise Console, protocolo

JDBC, protocolo

Todos los eventos antivirus relevantes Nee Nee Nee
Sophos Sophos PureMessage 3.1.0.0 para Microsoft Exchange 5.6.0 para Linux JDBC Sucesos de correo electrónico en cuarentena Nee Nee Nee
Sophos Dispositivo de seguridad Web de Sophos 3.x Syslog Sucesos de registro de transacciones Nee Nee
Sourcefire Sensor de intrusión Sourcefire IS 500, 2.x, 3.x, 4.x Syslog Todos los sucesos Nee Nee
Sourcefire Sourcefire Defense Center

(Ahora conocido como Cisco FireSIGHT Mangement Center)

         
Splunk Registro de sucesos de seguridad de MicrosoftWindows Suceso basado en Windows proporcionado por reenviadores de Splunk Todos los sucesos Nee Nee
Squid Squid Web Proxy 2.5 y posterior Syslog Todos los sucesos de registro de acceso y memoria caché Nee Nee
Redes de inicio Redes de inicio Syslog Todos los sucesos Nee Nee
Tecnologías STEALTHbits Supervisor de actividad de archivos STEALTHbits LEEF de Syslog Sucesos del supervisor de actividad de archivos      
Tecnologías STEALTHbits StealthINTERCEPT LEEF de Syslog Sucesos de auditoría de Active Directory Nee Nee
Tecnologías STEALTHbits Alertas de STEALTHbits StealthINTERCEPT LEEF de Syslog Sucesos de alertas de Active Directory Nee Nee
Tecnologías STEALTHbits STEALTHbits StealthINTERCEPT Análisis LEEF de Syslog Sucesos de análisis de Active Directory Nee Nee
Dom Dom Solaris DHCP 2.8 Syslog Todos los sucesos Nee
Dom Sun Solaris Sistema operativo 5.8, 5.9 Syslog Todos los sucesos Nee
Dom Dom Solaris Sendmail 2.x

Syslog

Protocolo de archivo de registro

Registro de Sendmail de Proofpoint 7.5 y 8.0

Todos los sucesos Nee Nee
Dom Sun Solaris Modo de seguridad básica (BSM) 5.10 y 5.11 Protocolo de archivo de registro Todos los sucesos Nee Nee
Dom

Sun ONE LDAP v11.1

(Conocido como Oracle Directory Server)

Protocolo de archivo de registro

UDP Multiline Syslog

Todos los eventos relevantes de acceso y LDAP Nee Nee Nee
Sybase Sybase ASE 15.0 y posterior JDBC Todos los sucesos Nee Nee Nee
Symantec

Symantec Endpoint Protection 11, 12 y 14

Syslog Todos los registros de auditoría y seguridad Nee
Symantec Symantec SGS Appliance 3.x y posteriores Syslog Todos los sucesos Nee
Symantec Centro de soporte técnico de Symantec 10.1 JDBC Todos los sucesos Nee Nee
Symantec Prevención de pérdida de datos (DLP) de Symantec 8.x Syslog Todos los sucesos Nee Nee Nee
Symantec

Servidor de gestión de cifrado de Symantec 3.0x

anteriormente conocido como PGP Universal Server

Syslog Todos los sucesos Nee Nee
Marca del sistema Symark PowerBroker 4.0 Syslog Todos los sucesos Nee Nee
SysFlow es un proyecto de código abierto iniciado por IBM. SysFlow 1.0 Syslog Formato de suceso: JSON

Tipos de sucesos registrados: SysFlow

Nee Nee
ThreatGRID Plataforma de inteligencia sobre amenazas de malware 2.0

Protocolo de archivo de registro

Syslog

Sucesos de programa malicioso Nee Nee Nee
TippingPoint

Sistema de prevención de intrusiones (IPS) 1.4.2 a 3.2.x

TippingPoint SMS 5.2.0

Syslog Todos los sucesos Nee Nee Nee
TippingPoint X505/X506 2.5 y posterior Syslog Todos los sucesos Nee
Capa superior IPS 5500 4.1 y posterior Syslog Todos los sucesos Nee Nee
Trend Micro Trend Micro Apex Central (versión 1) Syslog, TLS syslog Formato de suceso: CEF

Tipos de suceso:

Registros de detección de descubrimiento de ataques

Registros de supervisión de comportamiento

Registros de devolución de llamada de C & C

Registros de seguridad de contenido

Registros de prevención de pérdida de datos

Registros de control de acceso de dispositivo

Registros de control de aplicación de punto final

Registros de estado de actualización de motor

Registros de prevención de intrusiones

Registros de inspección de contenido de red

Registros de estado de actualización de patrón

Registros de aprendizaje automático predictivo

Registros de detección de recinto de pruebas

Registros de Spyware/Grayware

Registros de archivos sospechosos

Registros de virus/malware

Registros de seguridad web

Nee Nee
Trend Micro Trend Micro Apex One 8.x y 10.x

Anteriormente conocido como Trend Micro Office Scan. El nombre sigue siendo el mismo en QRadar.

SNMPv2 Todos los sucesos Nee Nee Nee
Trend Micro Trend Micro Control Manager 5.0 o 5.5 con hotfix 1697 o hotfix 1713 después de SP1 Patch 1; 6.0 y 7.0.

SNMPv1

SNMPv2

SNMPv3

Todos los sucesos Nee Nee
Trend Micro

Trend Micro Deep Discovery Analyzer 5.0, 5.5, 5.8 y 6.0

Syslog

Formato de suceso: LEEF

Sucesos: Todos los sucesos
Nee Nee
Trend Micro Director de Trend Micro Deep Discovery 3.0 Syslog Formato de suceso: LEEF

Sucesos: sucesos de Trend Micro Deep Discovery Inspector

Nee Nee
Trend Micro

Inspector de correo electrónico de Trend Micro Deep Discovery 3.0

Syslog

Formato de suceso: LEEF

Sucesos: detecciones, registros de análisis de Virtual Analyzer, sucesos del sistema, sucesos de alerta
Nee Nee
Trend Micro Trend Micro Deep Discovery Inspector 3.0 a V3.8, 5.0 y 5.1 Syslog

Formato de suceso: LEEF

Sucesos:

Contenido malicioso

Comportamiento malicioso

Comportamiento sospechoso

Explotación

Vajilla gris

Reputación web

Aplicación disruptiva

Recinto de seguridad

Correlación

Sistema

Actualizar

Nee Nee
Trend Micro

Trend Micro Deep Security 9.6.1532 a 12.0

Syslog

Formato de suceso: LEEF

Sucesos:

Antimalware

Seguridad profunda

Cortafuegos

Supervisor de integridad

Prevención de intrusiones

Inspección de registro

Sistema

Reputación web

Nee Nee
Trend Micro Trend Micro Visión Uno Syslog, Syslog de TLS

Formato del evento: LEEF, CEF

Sucesos:

Sistema

Antimalware

Control de aplicación

Cortafuegos

Supervisor de integridad

Prevención de intrusiones

Inspección de registro

Reputación web

Control de dispositivos

Tendencia Visión Uno

Nee Nee
Tripwire Tripwire Enterprise Manager 5.2 y posterior Syslog

Formato de suceso: CEF (CEF:0 está soportado)

Tipos de suceso: Sucesos de adición, eliminación y modificación de recursos

Nee Nee
Redes Tropos Control de tropos 7.7 Syslog Sucesos de gestión de errores, inicio de sesión/cierre de sesión, suministro y carga de imágenes de dispositivo Nee Nee Nee
Trusteer Agregador de sucesos local de Apex 1304.x y posterior Syslog Sucesos de detección de malware, explotación y exfiltración de datos Nee Nee

Redes vectra

Redes Vectra Vectra v2.2

Importante: IBM QRadar DSM for Vectra Networks Vectra está en desuso.

Para seguir aprovechando esta integración, descargue Vectra DSM de Vectra Networks desde el sitio web de IBM Security App Exchange ( https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2 ).

Syslog

Puntuación de host, comando y control, actividad de botnet, reconacimiento, movimiento lateral, exfiltración

Formato de suceso: CEF (CEF:0 está soportado)

Nee

Nee

Verdasys

Digital Guardian 6.0.x (solo Syslog)

Digital Guardian 6.1.1 y 7.2 (solo LEEF)

Syslog Formato de suceso: LEEF

Sucesos: Todos los sucesos

Nee Nee
Vericept Contenido 360 hasta 8.0 Syslog Todos los sucesos Nee Nee
VMware VMware AppDefense 1.0

JSON

Protocolo de API AppDefense de VMWare

Todos los sucesos Nee Nee Nee
VMware VMware AVIWAF y equilibrador de carga Syslog Registros de clientes Nee Nee
VMware Carbon Black App Control 8.0.x a 8.5.x

(Anteriormente conocido como Carbon Black Protection)

Syslog Formato de suceso: LEEF

Tipos de sucesos: gestión de sistemas, gestión de servidores, gestión de sesiones, gestión de políticas, aplicación de políticas, sucesos internos, gestión general, descubrimiento

Nee
VMware VMware ESX o ESXi 3.x, 4.x, 5.x y 6.x

Syslog

EMC VMware, protocolo

Información de la cuenta

Aviso

Aviso

Error

Información del sistema

Configuración del sistema

Error del sistema

Inicio de sesión de usuario

Suceso sospechoso diverso

Acceso denegado

Licencia caducada

Información

Autenticación

Seguimiento de sesiones

Sí si syslog Nee Nee
VMware VMware vCenter v5.x y v6.x EMC VMware, protocolo

Información de la cuenta

Aviso

Aviso

Error

Información del sistema

Configuración del sistema

Error del sistema

Inicio de sesión de usuario

Suceso sospechoso diverso

Acceso denegado

Licencia caducada

Información

Autenticación

Seguimiento de sesiones

Nee Nee Nee
VMware VMware vCloud Director 5.1 - 10.0 Protocolo VMware vCloud Director Todos los sucesos Nee Nee
VMware VMware vShield Syslog Todos los sucesos Nee Nee
Vormetric, S.A. Vormetric Data Security Syslog (LEEF)

Auditoría

Alarma

Aviso

Modo de aprendizaje

Sistema

Nee Nee
Vigilante WatchGuard Fireware OS Syslog Todos los sucesos Nee Nee

Websense

(ahora conocido como Forcepoint)

           
Zscaler Servicio de streaming Zscaler Nanolog (Zscaler NSS) 6.0 Syslog
Receptor de HTTP
Importante: Cuando utilice el protocolo receptor HTTP con Zscaler NSS, necesitará un certificado emitido por una autoridad de certificación (CA). No puede ser un certificado autofirmado porque debe ser validado por una CA. Para obtener más información sobre los certificados y la configuración de los parámetros de origen de registro para el receptor HTTP, consulte Opciones de configuración del protocolo del receptor HTTP.
Formato de suceso: LEEF

Tipos de suceso: sucesos de registro web, sucesos de cortafuegos (incluido DNS)

Nee Nee
Zscaler Zscaler Private Access Syslog Formato de suceso: LEEF

Tipos de suceso: Estado de usuario, Estado de App Connector, Auditoría, Actividad de usuario

Nee Nee