QRadar DSMs soportados
IBM QRadar puede recopilar sucesos de los productos de seguridad utilizando un archivo de plug-in denominado Módulo de soporte de dispositivos (DSM).
QRadar puede recibir registros de sistemas y dispositivos utilizando el protocolo Syslog, que es un protocolo estándar. Los DSM soportados pueden utilizar otros protocolos, tal como se menciona en la tabla DSM soportado. Puede intentar configurar aplicaciones de terceros para enviar registros a QRadar a través del protocolo Syslog. Para más información, consulte Añadir una fuente de registro.
Si desea enviar registros utilizando un DSM soportado que no está soportado por la característica de descubrimiento automático en QRadar, debe añadir manualmente un origen de registro. For more information about adding a log source in QRadar, see Añadir una fuente de registro.
¿Qué hacer si la versión del producto o el dispositivo que tiene no aparece en la Guía de configuración de DSM?
A veces, una versión de un producto de proveedor o dispositivo no aparece listada como soportada. Si el producto o el dispositivo no aparece en la lista, siga estas directrices:
- Versión no listada
- Si el DSM para el producto está soportado oficialmente por QRadar, pero la versión del producto no está listada en IBM QRadar DSM Configuration Guide, tiene las opciones siguientes:
- Pruebe el DSM para ver si funciona. Las versiones del producto que aparecen en la guía han sido probadas por IBM®, pero también pueden funcionar versiones más recientes no probadas.
- Si ha intentado el DSM y no ha funcionado, abra una incidencia de soporte para una revisión del origen de registro para resolver problemas y descartar cualquier problema potencial.Consejo: En la mayoría de los casos, no es necesario realizar ningún cambio, o tal vez una actualización menor del IBM QRadar® (QID) podría ser todo lo que se necesita. Las actualizaciones de software de los proveedores pueden en raras ocasiones añadir o cambiar formatos de evento que rompen el DSM, lo que requiere una RFE para el desarrollo de una nueva integración. Este es el único escenario en el que se necesita una RFE.
- Dispositivo no listado
- Cuando un dispositivo no está soportado oficialmente, tiene las opciones siguientes:
- Abra una solicitud de mejora (RFE) para que el dispositivo pase a estar oficialmente soportado.
- Vaya a la página SIEM RFE QRadar "https://ibm.biz/BdRPx5.
- Inicie una sesión en la página del portal de soporte.
- Pulse la pestaña Enviar y especifique la información necesaria.Sugerencia: Si tiene registros de sucesos de un dispositivo, adjunte la información de sucesos e incluya la versión del producto del dispositivo que ha generado el registro de sucesos.
- Escriba una extensión de origen de registro para analizar sucesos para el dispositivo. Para obtener más información, consulte Extensiones de origen de registro y el editor DSM.
- Puede utilizar extensiones de contenido para enviar sucesos a QRadar proporcionados por algunos proveedores de terceros. Se pueden encontrar en IBM Security App Exchangehttps://exchange.xforce.ibmcloud.com/hub/. Estas integraciones de DSM de terceros están soportadas por el proveedor, no por IBM. Para obtener una lista de los DSM de terceros disponibles, consulte DSM admitidos por terceros proveedores.
- Abra una solicitud de mejora (RFE) para que el dispositivo pase a estar oficialmente soportado.
La tabla siguiente lista los DSM soportados para soluciones de terceros y IBM QRadar .
| Fabricante | Nombre de dispositivo y versión | Protocolo | Sucesos y formatos registrados | ¿Descubierto automáticamente? | ¿Incluye identidad? | ¿Incluye propiedades personalizadas? |
|---|---|---|---|---|---|---|
| 3Com | Conmutador de la serie 8800 V3.01.30 | Syslog | Sucesos de estado y condición de red | Sí | Nee | Nee |
| AhnLab | Centro de políticas de AhnLab | AhnLabPolicy CenterJdbc |
Detección de spyware Detección de virus Auditoría |
Nee | Sí | Nee |
| Akamai | Akamai KONA | Receptor de HTTP API REST de Akamai Kona |
Formato de suceso: JSON Tipos de sucesos registrados: todos los sucesos de seguridad |
Nee | Nee | Nee |
| Alibaba Cloud | ActionTrail de Alibaba | Alibaba Cloud Object Storage Syslog |
Formato de suceso: JSON |
Sí | Sí | Nee |
| Amazon | Registros de acceso de equilibrador de carga de aplicación de Amazon AWS | API REST de Amazon AWS S3 | Formato de suceso: campos predefinidos delimitados por espacios Tipos de sucesos registrados: registros de acceso |
Sí | Nee | Nee |
| Amazon | Amazon AWS CloudTrail |
API REST de Amazon AWS S3 Amazon Web Services |
Sucesos de las versiones 1.0, 1.02, 1.03, 1.04, 1.05, 1.06 y 1.08 . |
Sí | Nee | Nee |
| Amazon | Configuración de AWS de Amazon |
API REST de Amazon AWS S3 | Formato de suceso: JSON | Sí | Nee | Nee |
| Amazon | Amazon AWS Elastic Kubernetes Service Versión soportada: Kubernetes 1.19 |
Amazon Web Services | Formato de suceso: JSON Tipos de sucesos registrados: Amazon AWS Kubernetes |
Sí | Nee | Nee |
| Amazon | Cortafuegos de red de Amazon AWS | API REST de Amazon AWS S3 | Formato de suceso: JSON Tipos de sucesos registrados: registros de alertas de cortafuegos, registros de flujo de cortafuegos |
Nee | Nee | Nee |
| Amazon | Amazon AWS Ruta 53 |
|
Formato de suceso:
Tipos de sucesos registrados: versiones de sucesos 1.0 |
Sí | Nee | Nee |
| Amazon | Concentrador de seguridad de Amazon AWS | Amazon Web Services | Formato de suceso: JSON Tipos de sucesos registrados: AWS Security Finding Format (ASFF) |
Nee | Nee | Nee |
| Amazon | Amazon AWS WAFCentrif | API REST de Amazon AWS S3 | Formato de suceso: JSON Tipos de sucesos registrados: permiso de tráfico, bloqueo de tráfico |
Nee | Nee | Nee |
| Amazon | CloudFront de Amazon | Amazon Web Services | Formato de evento: valor separado por tabuladores (TSV) Tipos de sucesos registrados: RealTime Log-TSV |
Sí | Nee | Nee |
| Amazon | Amazon GuardDuty | Amazon Web Services | Conclusiones de Amazon GuardDuty JSON |
Nee | Nee | Nee |
| Amazon | AWS Verified Access | Amazon AWS S3 API REST, Syslog | Formato de suceso: JSON | Sí | Sí | Sí |
| Ambirón | TrustWave ipAngel V4.0 | Syslog | Sucesos basados en Snort | Nee | Nee | Nee |
| Apache | HTTP Server V1.3+ | Syslog, Syslog-ng | Estado de HTTP | Sí | Nee | Nee |
| APC | ups | Syslog | Sucesos de la serie Smart-UPS | Nee | Nee | Nee |
| Apple | Apple Mac OS X versión 10.12 | Syslog | Cortafuegos, acceso a servidor web, error de servidor web, privilegio y sucesos informativos | Nee | Sí | Nee |
| Seguridad de aplicaciones, S.A. | DbProtect V6.2, V6.3, V6.3sp1, V6.3.1y v6.4 | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Redes de puerto | Arbor Networks Pravail APS V3.1+ | Syslog, Syslog de TLS | Todos los sucesos | Sí | Nee | Nee |
| Redes de puerto | Arbor Networks Peakflow SP V5.8 a V8.1.2 | Syslog, Syslog de TLS | Denegación de servicio (DoS) Autenticación Explotación Actividad sospechosa Sistema |
Sí | Nee | Nee |
| Arcon | PAM | Syslog | Configuraciones del servicio SIEM Connect | Sí | Nee | Nee |
| Software Arpeggio | SIFT-IT V3.1+ | Syslog | Todos los sucesos configurados en el conjunto de reglas SIFT-IT | Sí | Nee | Nee |
| Redes de matriz | SSL VPN ArraySP v7.3 | Syslog | Todos los sucesos | Nee | Sí | Sí |
| Redes Aruba | Aruba ClearPass Policy Manager v6.5.0.71095 a v6.12.0 | Syslog | Formato de suceso: LEEF Tipos de evento: sesión, auditoría, sistema, conocimiento |
Sí | Sí | Nee |
| Redes Aruba | Controladores de movilidad v2.5 + | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Avaya Inc. | Pasarela VPN de Avaya v9.0.7.2 | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Seguridad de TI de BalaBit | MicrosoftWindows V4.x | Syslog | Sucesos del registro de sucesos de Microsoft | Sí | Sí | Nee |
| Seguridad de TI de BalaBit | Microsoft ISA V\v4.x | Syslog y WinCollect | Registros de sucesos de Microsoft | Sí | Sí | Nee |
| Redes de Barracuda | Spam & Virus Firewall v5.x y posteriores | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Redes de Barracuda | Cortafuegos de aplicaciones web v7.0.x | Syslog | Sucesos de sistema, cortafuegos web, acceso y auditoría | Sí | Nee | Nee |
| Redes de Barracuda | Filtro web v6.0.x+ | Syslog | Sucesos de tráfico web y de interfaz web | Sí | Nee | Nee |
| Redes BlueCat | Adonis v6.7.1-P2+ | Syslog | Sucesos DNS y DHCP | Sí | Nee | Nee |
| Blue Coat | SG v4.x+ | Syslog, Protocolo de archivo de registro | Todos los sucesos | Nee | Nee | Sí |
| Blue Coat | Servicio de seguridad web | Abrigo azul ELFF, Acceso | Nee | Nee | Nee | |
Cuadro |
Cuadro | API REST de Box | Formato de suceso: JSON RTC 256758Tipos de suceso: sucesos de administrador y de empresa, alertas de Box Shield |
Nee | Sí | Nee |
| Sistemas Bridgewater | AAA v8.2c1 | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Radiodifusor | CA Access Control Facility (ACF2) (Anteriormente denominado CA Technologies ACF2) | Protocolo de archivo de registro | Todos los sucesos | Nee | Nee | Sí |
| Radiodifusor | CA Top Secret (Anteriormente conocido como CA Technologies Top Secret) | Protocolo de archivo de registro | Todos los sucesos | Nee | Nee | Sí |
| Radiodifusor | Symantec SiteMinder (Anteriormente denominado CA SiteMinder) | Syslog, Archivo de registro | Todos los sucesos | Nee | Sí | Nee |
| Brocade | SO de Fabric v7.x | Syslog | Sucesos del sistema y de auditoría | Sí | Nee | Nee |
| Negro de carbono | Carbon Black v5.1 y posterior | Syslog | Aciertos de lista de observación | Sí | Nee | Nee |
| Negro de carbono | Paridad de Bit9 negro de carbono | Syslog | LEEF | Sí | Nee | |
| Negro de carbono | Plataforma de seguridad Carbon Black Bit9 v6.0.2 | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Centrif | Plataforma de identidad centrify Ahora conocido como CyberArk Identity |
|||||
| Centrif | Servicios de infraestructura centralistas 2017 | Syslog y WinCollect | Registros de WinCollect , sucesos de auditoría | Sí | Nee | Nee |
| Check Point | Versiones de Check Point NG, FP1, FP2, FP3, AI R54, AI R55, R65, R70, R75, R77, R80, R81y NGX |
Syslog u OPSEC LEA | Formato de suceso: LEEF (versiones R77.30, R80.10, R80.20, R81.10) Tipos de suceso: todos los sucesos |
Sí | Sí | Sí |
| Check Point | VPN-1 versiones NG, FP1, FP2, FP3, AI R54, AI R55, R65, R70, R77, R80, R81y NGX | Syslog u OPSEC LEA | Formato de suceso: LEEF (versiones R77.30, R80.10, R80.20, R81.10) Tipos de suceso: todos los sucesos |
Sí | Sí | Nee |
| Check Point | Check Point Multi-Domain Management (Provider-1) versiones NG, FP1, FP2, FP3, AI R54, AI R55, R65, R70, R77, R80, R81y NGX | Syslog u OPSEC LEA | Formato de suceso: LEEF (versiones R77.30, R80.10, R80.20, R81.10) Tipos de suceso: todos los sucesos |
Sí | Sí | Nee |
| Cicilasoft | Cilasoft QJRN/400 v5.14.K+ | Syslog | Sucesos de auditoría de IBM | Sí | Sí | Nee |
| Cisco | controlador LAN inalámbrico de la serie 4400 V7.2 | Syslog SNMPv2 |
Todos los sucesos | Nee | Nee | Nee |
| Cisco | Cisco CallManager 8.x, 11.5 |
Syslog | Sucesos de aplicación | Sí | Nee | Nee |
| Cisco | ACS V4.1 y posterior si es directamente de ACS V3.x y posterior si se utiliza ALE | Syslog | Intentos de acceso fallidos | Sí | Sí | Nee |
| Cisco | Aironet V4.x+ | Syslog | Formato de emblema Cisco | Sí | Nee | Nee |
| Cisco | Cortafuegos ACE V12.2 | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Cisco | Cisco AMP | Cisco AMP | Todos los sucesos de seguridad Para obtener una lista detallada de los eventos compatibles, consulte la documentación de la API de Cisco AMP for Endpoints. (https://api-docs.amp.cisco.com/api_actions/details?api_action=GET+%2Fv1%2Fevent_types&api_host=api.amp.cisco.com&api_resource=Event+Type&api_version=v1) Nota: El tráfico de red solo está soportado para sucesos de control de flujo de datos (DCF).
|
Nee | Nee | Nee |
| Cisco | ASA V7.x y posterior | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Cisco | ASA V7.x+ | Protocolo NSEL | Todos los sucesos | Nee | Nee | Nee |
| Cisco | CSA V4.x, V5.x y V6.x | Syslog SNMPv1 SNMPv2 | Todos los sucesos | Sí | Sí | Nee |
| Cisco | CatOS para sistemas catalyst V7.3+ | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Cisco | Seguridad web en la nube (CWS) | API REST de Amazon AWS S3 | W3C Todos los registros de uso web |
Nee | Nee | Nee |
| Cisco | Cisco Stealthwatch V6.8 | Syslog | Formato de suceso: LEEF Tipos de eventos: Anomalía, Acaparamiento de Datos, Explotación, Alta C®oncern, Índice, Alto DDoS Índice de Fuente, Alto Índice de Objetivo, Violación de Políticas, Recon, Alto DDoS Índice de Objetivo, Exfiltración de Datos, C&C |
Sí | Nee | Nee |
| Cisco | IPS V7.1.10 y posteriores, V7.2.x, V7.3.x | SDEE | Todos los sucesos | Nee | Nee | Nee |
| Cisco |
|
Syslog, protocolo de archivo de registro | Formato de suceso: Todos los sucesos Tipos de sucesos registrados: Correo (syslog) Sistema (syslog) Acceso (syslog) Filtrado de contenido web (archivo de registro) Importante: Los registros críticos, de aviso e información están soportados.
|
Nee | Nee | Nee |
| Cisco | Dúo Cisco | Dúo Cisco | Formato de suceso: JSON Tipos de suceso: registros de autenticación |
Sí | Sí | Nee |
| Cisco | Centro de administración de potencia de fuego de CiscoV5.2 aV7.1 (anteriormente conocido como Cisco FireSIGHT Management Center) |
Protocolo Cisco Firepower eStreamer |
Sucesos de descubrimiento Sucesos de correlación y lista blanca Alertas de distintivo de impacto Actividad de usuario Sucesos de programa malicioso Sucesos de archivo Sucesos de conexión Sucesos de intrusión Datos de paquete de sucesos de intrusión Datos adicionales de suceso de intrusión |
Nee | Nee | Nee |
| Cisco | Defensa de amenazas de Cisco Firepower | Syslog | Formato del evento: Syslog, valores separados por comas ( CSV ), par nombre-valor (NVP) Tipos de sucesos registrados: Intrusión, Conexión |
Sí | Sí | Nee |
| Cisco | Módulo de servicio de cortafuegos de Cisco (FWSM) v2.1+ | Syslog | Todos los sucesos | Sí | Sí | Sí |
| Cisco | Cisco Catalyst Switch IOS, 12.2, 12.5 + | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Cisco | Cisco Meraki | Syslog | Formato de suceso: Syslog Tipos de suceso: Sucesos Flujos identificadores_de_eventos_de_seguridad_alertados |
Sí | Nee | Nee |
| Cisco | Dispositivo Cisco NAC v4.x + | Syslog | Sucesos de auditoría, error, anomalía, cuarentena e infectados | Nee | Nee | Nee |
| Cisco | Nexus de Cisco v6.x | Syslog | Nexus-Sucesos de sistema operativo | Sí | Nee | Nee |
| Cisco | Cisco PIX Firewall v5.x, v6.3+ | Syslog | Sucesos PIX de Cisco | Sí | Sí | Sí |
| Cisco | Cisco Identity Services Engine V1.1 a V2.2 |
UDP Multiline Syslog |
Formato de suceso: Syslog Tipos de suceso: sucesos de dispositivo |
Nee | Sí | Nee |
| Cisco | Cisco IOS 12.2, 12.5 + | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Cisco | Carga de trabajo segura de Cisco | Syslog | Formato de suceso: JSON | Sí | Nee | Nee |
| Cisco | Cisco SSE | API REST de Amazon AWS S3 | Formato del evento: Cisco SSE CSV Tipos de eventos: DNS, Proxy, IP, Cortafuegos, Evento de archivo, Auditoría, DLP, RAVPN, ZTA, ZTAF |
Nee | Nee | Nee |
| Cisco | Cisco VPN 3000 Concentrator versiones VPN 3005, 4.1.7.H | Syslog | Todos los sucesos | Sí | Sí | Sí |
| Cisco | Cisco Wireless Módulos de servicios ( WiSM ) V 5.1 + | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Citrix | Citrix NetScaler V9.3 a V10.0 | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Citrix | Pasarela de acceso de Citrix V4.5 | Syslog | Sucesos de acceso, auditoría y diagnóstico | Sí | Nee | Nee |
| Cloudera | Cloudera Navigator | Syslog | Sucesos de auditoría para HDFS, HBase, Hive, Hue, Cloudera Impala, Sentry | Sí | Nee | Nee |
| Cloudflare | Registros de Cloudflare | API REST de Amazon AWS S3 Receptor de HTTP |
Formato de suceso: JSON Tipos de eventos: Eventos HTTP, Eventos Firewall |
Sí | Nee | Nee |
| CloudPassage | CloudPassage Halo | Syslog, archivo de registro | Todos los sucesos | Sí | Nee | Nee |
| CrowdStrike | CrowdStrike Falcon | Syslog LEEF |
Incidente, Resumen de incidente, Resumen de detección, Autenticación, Actualización del estado de detección, SubidoIoCs, Contención de red, listas blancas de IP, gestión de políticas,CrowdStrike tienda, gestión de firewall Falcon, respuesta en tiempo real, flujos de eventos |
Sí | Nee | Nee |
| CrowdStrike | Replicador de datos de Falcon | API REST de Amazon AWS S3 | Formato de suceso: JSON | Sí | Nee | Nee |
| CorreLog | CorreLog Agente de IBM z/OS® | LEEF de Syslog | Todos los sucesos | Sí | Nee | Nee |
| Tarjeta CRYPTOCard | CRYPTO-Shield V6.3 | Syslog | Todos los sucesos | Nee | Nee | Nee |
| CyberArk | Identidad de CyberArk Importante: El nombre de DSM de Centrify Identity Platform ahora es el DSM de identidad de CyberArk . El nombre RPM de DSM permanece como Centrify Identity Platform en QRadar.
|
API REST de Centrify Redrock | Formato de suceso: JSON Tipos de eventos:SaaS, Core, Interno y Móvil |
Nee | Nee | Nee |
| CyberArk | CyberArk Análisis de amenazas con privilegios V3.1 | Syslog | Sucesos de seguridad detectados | Sí | Nee | Nee |
| CyberArk | CyberArk Bóveda V6.x | Syslog | Todos los sucesos | Sí | Sí | Nee |
| CyberGuard | Cortafuegos/VPN KS1000 V5.1 | Syslog | Sucesos de CyberGuard | Sí | Nee | Nee |
| Damballa | V5.0.2+ a prueba de errores | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Redes digitales de China | Conmutadores DCS y DCRS Series V1.8.7 | Syslog | Sucesos IPv4 de DCS y DCRS | Nee | Nee | Nee |
| DG Tecnología | DG Technology MEAS | LEEF de Syslog | Sucesos de sistema principal | Sí | Nee | Nee |
| Eset | Administrador remoto de SET V6.4.270 | Syslog LEEF |
Sucesos de amenaza Suceso agregado de cortafuegos Suceso agregado HIPS Sucesos de auditoría |
Sí | Sí | Nee |
| Extremo | Dragon V5.0, V6.x, V7.1, V7.2, V7.3y V7.4 | Syslog SNMPv1 SNMPv3 | Todos los sucesos relevantes de Extreme Dragon | Sí | Nee | Nee |
| Extremo | Conmutador de la serie 800 | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Extremo | Direccionador de matriz V3.5 | Syslog SNMPv2SNMPv1 SNMPv3 | SNMP y eventos de inicio de sesión, cierre de sesión y fallo de inicio de sesión de syslog | Sí | Nee | Nee |
| Extremo | NetSight Gestor automático de seguridad V3.1.2 | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Extremo | Matriz N/K/S Series Switch V6.x, V7.x | Syslog | Todos los sucesos relevantes de dispositivos Matrix K-Series, N-Series y S-Series | Sí | Nee | Nee |
| Extremo | Conmutadores apilables y autónomos | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Extremo | Direccionador de seguridad XSR V7.6.14.0002 | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Extremo | HiGuard IPS inalámbrico 2R2.0.30 | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Extremo | HiPath Mando inalámbrico 2R2.0.30 | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Extremo | NAC 3.2 y 3.3 | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Enterprise-IT-Security.com | SF-Sherlock 8.1 y posteriores | LEEF | All_Checks, DB2_Security_Configuration, JES_Configuration, Job_Entry_System_Attack, Network_Parameter, Network_Security, No_Policy, Resource_Access_Viol, Resource_Allocation, Resource_Protection, Running_System_Change, Running_System_Security, Running_System_Status, Security_Dbase_Scan, Security_Dbase_Specialty, Security_Dbase_Status, Security_ParmSystem_Change, Security_System_Attack Sherlock_Information, Sherlock_Specialties, Storage_Management, Subsystem_Scan, Sysplex_Security, Sysplex_Status, System_Catalog, System_File_Change, System_File_Security, System_File_Specialty, System_Log_Monitoring, System_Module_Security, System_Process_Security, System_Residence, System_Tampering, System_Volumes, TSO_Status, UNIX_OMVS_Security, UNIX_OMVS_System, User_Defined_Monitoring, xxl Resource_Prot_Status |
Sí | Nee | Nee |
| Epopeya | Epic SIEM, Versions Epic 2014, Epic 2015 y Epic 2017 | LEEF | Auditoría, autenticación | Sí | Sí | Nee |
| Exabeam | Exabeam 1.7 y 2.0 | no aplicable | Crítico, anómalo | Sí | Nee | Nee |
| Redes extremas | Extreme Ware 7.7 y XOS 12.4.1.x | Syslog | Todos los sucesos | Nee | Sí | Nee |
| F5 Redes | F5 Networks BIG-IP AFM 11.3 y 12.x a 14.x | Syslog | red, redDoS, seguridad de protocolo, DNS y DNSDoS eventos | Sí | Sí | Nee |
| F5 Redes | F5 Redes BIG-IP LTM 9.42 a 17.x | Syslog, CSV | Todos los sucesos | Nee | Sí | Nee |
| F5 Redes | F5 Redes BIG-IP ASM 10.1 a 17.x |
Syslog | Formatos de suceso: CEF (CEF:0 está soportado), JSON Tipos de sucesos registrados: todos los sucesos de seguridad |
Sí | Sí | Nee |
| F5 Redes | F5 Redes BIG-IP APM 10.x a 17.x | Syslog | Todos los sucesos | Sí | Nee | Nee |
| F5 Redes | FirePass 7.0 | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Fair Warning | Aviso aceptable 2.9.2 | Protocolo de archivo de registro | Todos los sucesos | Nee | Nee | Nee |
| Fasoo | 5.0 de Fasoo Enterprise DRM | JDBC | Formato de suceso NVP Sucesos de uso |
Nee | Nee | Nee |
| Sistemas de seguridad de Fidelis | Fidelis XPS 7.3.x | Syslog | Sucesos de alerta | Sí | Nee | Nee |
| FireEye | FireEye CMS, MPS, EX, AX, NX, FX y HX |
Syslog, Syslog de TLS | Formatos de suceso: CEF (CEF:0 está soportado), LEEF Tipos de sucesos registrados: todos los sucesos relevantes |
Sí | Nee | Nee |
| FreeRADIUS | FreeRADIUS 2.x | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Forcepoint | Forcepoint Sidewinder 6.1 (anteriormente conocido como McAfee Firewall Enterprise 6.1) |
Syslog | Sucesos de auditoría de Forcepoint Sidewinder | Sí | Nee | Nee |
| Forcepoint | Stonesoft Management Center 5.4 a 6.1 | Syslog | Formato de suceso: LEEF Tipos de sucesos: Centro de gestión, IPS, cortafuegos y sucesos VPN |
Sí | Nee | Nee |
Forcepoint |
Forcepoint TRITON 7.7y 8.2 (anteriormente conocido como Websense) |
Syslog LEEF |
Sucesos para contenido web de varias soluciones de Forcepoint TRITON, incluyendo Web Security, Web Security Gateway, Web Security Gateway Anywhere y dispositivos V-Series. Todos los sucesos |
Sí | Nee | Nee |
Forcepoint |
Paquete de seguridad de datos (DSS) Forcepoint V-Series 7.1x (anteriormente conocido como Websense) |
Syslog | Todos los sucesos | Sí | Sí | Sí |
Forcepoint |
Pasarela de contenido de Forcepoint V-Series V7.1x (formerley conocido como Websense) |
Protocolo de archivo de registro | Todos los sucesos | Nee | Nee | Nee |
| ForeScout | CounterACT 7.x y posteriores | Syslog | Denegación de servicio, sistema, explotación, autenticación y sucesos sospechosos | Nee | Nee | Nee |
| Fortinet | Fortinet FortiGate Security Gateway FortiOS 7.6.3 y anteriores |
Syslog Syslog Redirect |
Todos los sucesos | Sí | Sí | Sí |
| Fortinet | Fortinet FortiWeb Firewall 7.6.0 y anteriores |
Syslog | Formato del evento: Nombre Par Valor (NVP) Tipos de sucesos: suceso, tráfico, ataque |
Sí | Nee | Nee |
| Fortinet | Fortinet FortiMail 7.6.4 y versiones anteriores |
Syslog | Formato del evento: Nombre Par Valor (NVP) Tipos de eventos: kevent, evento, virus, spam, estadísticas, cifrado |
Sí | Nee | Nee |
| Foundry | FastIron 3.x.x y 4.x.x | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Génova | genugado 8.2 + | Syslog | Mensajes de error generales Alta disponibilidad Mensajes de retransmisión general Mensajes específicos de retransmisión programas/daemons genua Daemon de contabilidad EPSI-gg/src/acctd Configuración de firewall FWConfig Configuración de ROFW Interfaz de usuario webserver |
Sí | Sí | Nee |
| Registros de auditoría de Google Cloud | Google Cloud Pub/Sub | Servicios soportados:
Formato de suceso: JSON Tipos de suceso: Almacenamiento, lista, actualización |
Sí | Nee | Nee | |
| Google Cloud Platform Cortafuegos | Google Cloud Pub/Sub | Formato de suceso: JSON Tipos de suceso: Firewall Allow, Firewall Deny |
Nee | Nee | Nee | |
| Informes de actividad de Google G Suite | API REST de informes de actividad de Google G Suite | Formato de suceso: JSON Tipos de sucesos registrados: Admin, unidad, inicio de sesión, cuentas de usuario |
Nee | Nee | Nee | |
| Gran bahía | Baliza | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Tecnologías H3C | H3C Comware Platform, H3C Switches, H3C Routers, H3C Wireless LAN Devices y H3C IP Security Devices la versión 7 está soportada |
Syslog | NVP Sistema |
Nee | Nee | Nee |
| HashiCorp | HashiCorp Vault | Syslog Reenviado |
JSON | Sí | Nee | Nee |
| HBGary | Active Defense 1.2 y posteriores | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Empresa de Hewlett Packard | Automatización de red HPE 10.11 | Syslog LEEF |
Todos los sucesos de red operativos y de configuración. | Sí | Sí | Nee |
| Empresa de Hewlett Packard | HPE ProCurve K.14.52 | Syslog |
Todos los sucesos | Sí | Nee | Nee |
| Empresa de Hewlett Packard | Tándem HPE | Protocolo de archivo de registro | Sucesos de archivo de auditoría de Safe Guard | Nee | Nee | Nee |
| Empresa de Hewlett Packard | HPE UX V11.x y posterior | Syslog | Todos los sucesos | Nee | Sí | Nee |
| Tecnologías de panal | Servicio de malla de Lexicon File Integrity Monitor V3.1 y posterior | Syslog | sucesos de integridad | Sí | Nee | Nee |
| Huawei | Conmutador S Series S5700, S7700y S9700 utilizando V200R001C00 | Syslog | Sucesos IPv4 de S5700, S7700y S9700 Switches | Nee | Nee | Nee |
| Huawei | Direccionador de serie AR (AR150, AR200, AR1200, AR2200y direccionadores AR3200 utilizando V200R002C00) | Syslog | Sucesos de IPv4 | Nee | Nee | Nee |
| IBM | IBM AIX® V6.1 y V7.1 | Syslog, protocolo de archivo de registro | Sucesos de auditoría configurados | Sí | Nee | Nee |
| IBM | IBM AIX 5.x, 6.xy v7.x | Syslog | Sucesos de autenticación y del sistema operativo | Sí | Sí | Nee |
| IBM | IBM BigFixV8.2.x a 9.5.2 (antes conocido como «Gerente de TivoliEndPoint ») |
Protocolo SOAP de IBM BigFix | Sucesos de servidor | Nee | Sí | Nee |
| IBM | IBM BigFix Detect Nota: El DSM de IBM BigFix Detect para QRadar está en desuso.
|
|||||
| IBM | Plataforma IBM Bluemix (ahora conocida como IBM Cloud® Platform) | |||||
| IBM | IBM Cloud Activity Tracker | Protocolo Apache Kafka | Formato de suceso: JSON | Sí | Nee | Nee |
| IBM | IBM Cloud Identity (ahora conocido como IBM Security Verify |
|||||
| IBM | IBM Cloud Platform (anteriormente conocido como IBM Bluemix Platform) | Syslog, Syslog de TLS | Todos los sucesos del sistema (Cloud Foundry), algunos sucesos de aplicación | Sí | Nee | Nee |
| IBM | IBM Defender Protección de datos | Syslog | Auditoría de clústeres, eventos de protección de datos y auditoría de API | Sí | Nee | Nee |
| IBM | IBM Métricas de DLC | Syslog, reenviado | Formato de suceso: LEEF Tipos de sucesos registrados: todos los tipos de sucesos de métricas DLC |
Sí | Nee | Nee |
| IBM | IBM Federated Directory Server V7.2.0.2 y posteriores | LEEF | Auditoría FDS | Sí | Nee | Nee |
| IBM | IBM Guardium ® 8.2p45 | Syslog | Sucesos del creador de políticas | Nee | Nee | Nee |
| IBM | IBM Security® Guardium Insights | Syslog | Reglas de infracción de política de caja | Sí | Nee | Nee |
| IBM | IBM i DSM V5R4 y posterior (anteriormente conocido como AS/400iSeries) |
Protocolo de archivo de registro | Formato de suceso:
Tipos de sucesos registrados: todos los sucesos de seguridad |
Nee | Sí | Nee |
| IBM | IBM i -Robert Townsend Security Solutions V5R1 y posteriores (anteriormente conocido como AS/400iSeries) |
Syslog | Formato de suceso:
Tipos de sucesos registrados: todos los sucesos de seguridad |
Sí | Sí | Nee |
| IBM | IBM i -Powertech Interact V5R1 y posteriores (anteriormente conocido como AS/400iSeries) |
Syslog | Formato de suceso:
Tipos de sucesos registrados: todos los sucesos de seguridad |
Sí | Sí | Nee |
| IBM | IBM ISS Proventia M10 v2.1_2004.1122_15.13.53 | SNMP | Todos los sucesos | Nee | Nee | Nee |
| IBM | IBM Lotus Domino v8.5 | SNMP | Todos los sucesos | Nee | Nee | Nee |
| IBM | IBM Proventia Management SiteProtector v2.0 y v2.9 | JDBC | IPS y sucesos de auditoría | Nee | Nee | Nee |
| IBM | IBM RACF® v1.9 a v1.13 | Protocolo de archivo de registro | Todos los sucesos | Nee | Nee | Sí |
| IBM | IBM CICS® v3.1 a v4.2 | Protocolo de archivo de registro | Todos los sucesos | Nee | Nee | Sí |
| IBM | IBM DB2® v8.1 a v10.1 | Protocolo de archivo de registro | Todos los sucesos | Nee | Nee | Sí |
| IBM | IBM DataPower® FirmwareV6 y V7 (anteriormente conocido como WebSphere® DataPower) |
Syslog | Todos los sucesos | Sí | Nee | Nee |
IBM |
Seguridad de IBM MaaS360® (anteriormente conocido como IBM Fiberlink ® MaaS360) |
LEEF, JSON |
Sucesos de regla de conformidad Sucesos de inscripción de dispositivos Sucesos de historial de acciones |
Nee |
Sí |
Nee |
| IBM | IBM QRadar Packet Capture IBM QRadar Packet Capture V7.2.3 a V7.2.8 IBM QRadar Network Packet Capture V7.3.0 |
Syslog, LEEF | Todos los sucesos | Sí | Nee | Nee |
| IBM | IBM Red Hat® OpenShift® V5.2.4 | Syslog | Formato de suceso: JSON Tipos de suceso: Auditoría e infraestructura |
Sí | Nee | Sí |
| IBM | IBM Controlador de volumen SAN | Syslog | Formato de suceso CADF Sucesos de auditoría de actividad, control y supervisión |
Sí | Nee | Nee |
| IBM | IBM z/OS v1.9 a v1.13 | Protocolo de archivo de registro | Todos los sucesos | Nee | Nee | Sí |
| IBM | IBM Informix® v11 | Protocolo de archivo de registro | Todos los sucesos | Nee | Nee | Nee |
| IBM | IBM IMS | Protocolo de archivo de registro | Todos los sucesos | Nee | Nee | Nee |
| IBM | Verificar Identity Access Manager para dispositivos móviles ( ISAM ) | TLS Syslog | IBM_SEGURIDAD_AUTENTIFICACIÓN IBM_SECURITY_TRUST IBM_SECURITY_RUNTIME IBM_SEGURIDAD_CBA_AUDITORÍA _GESTIÓNIBM_SEGURIDAD_CBA_AUDITORÍA _RTE IBM_SEGURIDAD_RTSS_AUDITORÍA_AUTORIZACIÓN FIRMA_SEGURIDAD_IBM_IBM CloudOE Operaciones Uso Auditoría de dispositivos IDaaS Auditoría de plataforma IDaaS |
Sí | Nee | Nee |
| IBM | Security Identity Governance (ISIG) | JDBC | Formato de suceso NVP Tipo de suceso de auditoría |
Nee | Nee | Nee |
| IBM | QRadar Network Security XGS v5.0 con fixpack 7 a v5.4 | Syslog | Sucesos de sistema, acceso y seguridad | Sí | Nee | Nee |
| IBM | Security Network IPS (GX) v4.6 y posteriores | Syslog | Sucesos de seguridad, salud y sistema | Sí | Nee | Nee |
| IBM | Security Privileged Identity Manager V1.0.0 a V2.1.1 | JDBC | Auditoría, autenticación y sucesos del sistema | Nee | Nee | Nee |
| IBM | Security Identity Manager 6.0.x y posterior | JDBC | Sucesos de auditoría y recertificación | Nee | Sí | Nee |
| IBM | IBM Seguridad Randori® Recon | API REST de IBM Security Randori | Formato de suceso: JSON Tipos de suceso: detecciones |
Sí | Nee | Nee |
| IBM | IBM Security
QRadar EDR v3.9.0 (antes IBM Security ReaQta® ) |
API REST de IBM Security ReaQta |
Formato de suceso: JSON Tipos de evento: Alertas |
Sí | Nee | Sí |
| IBM | IBM Security Trusteer ® | Receptor de HTTP | Formato de suceso: JSON Tipos de sucesos: alertas de Trusteer |
Sí | Nee | Nee |
| IBM | IBM Security Trusteer Apex Advanced Malware Protection | Syslog/LEEF Protocolo de archivo de registro |
Detección de malware de Detección de explotación Detección de exfiltración de datos Suceso de bloqueo para Java™ Evento de inspección de archivos Suceso de Apex detenido Suceso de Apex desinstalado Suceso de política cambiada Suceso de violación de ASLR Suceso de obligatoriedad de ASLR Suceso de protección de contraseña |
Sí | Sí | Nee |
IBM |
IBM Sentido v1 |
Syslog |
LEEF |
Sí |
Nee |
Nee |
| IBM | IBM SmartCloud Orchestrator v2.3 FP1 y posterior | API REST de IBM SmartCloud Orchestrator | Registros de auditoría | Nee | Sí | Nee |
| IBM | IBM Security Verify (antes conocido como IBM Cloud Identity) |
JSON | Autenticación inicio de sesión único Gestión Amenaza |
Nee | Sí | Sí |
| IBM | Tivoli® Access Manager IBM Web Security Gateway v7.x | Syslog | auditoría, acceso y eventos HTTP | Sí | Sí | Nee |
| IBM | Tivoli Endpoint Manager (ahora conocido como asIBM BigFix) |
|||||
| IBM | WebSphere Application Server v5.0 a v8.5 | Protocolo de archivo de registro | Todos los sucesos | Nee | Sí | Nee |
| IBM | WebSphere DataPower (ahora conocido como DataPower) WebSphere DataPower |
|||||
| IBM | zSecure Alert v1.13.x y posteriores | syslog de UNIX | Sucesos de alerta | Sí | Sí | Nee |
| IBM | Consulte Identity Access Manager en v8.1 y v8.2 | Syslog | Sucesos de auditoría, sistema y autenticación | Sí | Nee | Nee |
| IBM | Security Verify Directory v6.3.1 y posterior (anteriormente conocido como Security Directory Server) | LEEF de Syslog | Todos los sucesos | Sí | Sí | Nee |
| IBM | IBM Storage Proteger | Syslog | Sucesos del sistema operativo | Sí | Nee | Nee |
| Illumio | Plataforma de seguridad adaptativa de Ilumio | Syslog LEEF |
Auditoría Tráfico |
Sí | Nee | Nee |
| Imperva | Incapsula | LEEF | Sucesos de acceso y alertas de seguridad | Sí | Nee | Nee |
| Imperva | SecureSphere v6.2 y v7.x en v13 Release Enterprise Edition (Syslog) SecureSphere v9.5 a v13 (LEEF) cy |
Syslog LEEF |
Sucesos de política de cortafuegos | Sí | Nee | Nee |
| Infoblox NIOS | Infoblox NIOS 6.x a 8.x | Syslog | ISC Bind Linux® DHCP servidor de Linux Apache |
Nee | Sí | Nee |
| Consorcio de Sistemas de Internet (ISC) | ISC BIND 9.9, 9.11, 9.12 |
Syslog | Todos los sucesos | Sí | Nee | Nee |
| Alianza de intersección | Agente de Enterprise Windows de SNARE | Syslog | Registros de sucesos de Microsoft | Sí | Sí | Nee |
| iT-CUBE | agileSI 1.x | SMB Tail | Sucesos de AgileSI SAP | Nee | Sí | Nee |
| Itron | Medidor inteligente de Openway | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Juniper Networks | AVT | JDBC | Todos los sucesos | Nee | Nee | Sí |
| Juniper Networks | DDoS Seguro Juniper Networks DDoS Secure ahora se conoce como Grupo NCC DDoS Secure. |
Nee | Nee | |||
| Juniper Networks | DX El producto Juniper Networks DX Platform está al final de su vida útil (EOL) y ya no está soportado por Juniper. |
Syslog | Sucesos de estado y condición de red | Sí | Nee | Sí |
| Juniper Networks | Controlador de Infranet Juniper Networks Infranet Controller DSM for IBM QRadar ahora se conoce como Pulse Secure Infranet Controller. |
|||||
| Juniper Networks | Cortafuegos y VPN v5.5r3 y posteriores | Syslog | Sucesos de cortafuegos de NetScreen | Sí | Sí | Sí |
| Juniper Networks | Junos WebApp Seguro v4.2.x | Syslog | Sucesos de incidencia y acceso | Sí | Nee | Nee |
| Red Juniper | Niebla de enebro | Syslog Reenviado Receptor HTTP AmazonWebServices MicrosoftAzureEventHubsRESTAPI |
JSON | Sí | Nee | Nee |
| Juniper Networks | PDI v4.0, v4.1 & v5.0 | Syslog | Sucesos de IDP NetScreen | Sí | Nee | Sí |
| Juniper Networks | Network and Security Manager (NSM) y Juniper SSG v2007.1r2 a 2007.2r2, 2008.r1, 2009r1.1, 2010.x | Syslog | Sucesos de NetScreen NSM | Sí | Nee | Sí |
| Juniper Networks | Junos OS 7.x a 10.x Ex Series El conmutador Ethernet DSM solo admite de 9.0 a 10.x |
Syslog o PCAP Syslog * ** | Todos los sucesos | Sí * * | Sí | Sí |
| Juniper Networks | Acceso seguro Juniper Networks Secure Access ahora se conoce como Pulse Secure Pulse Connect Secure. |
Sí | ||||
| Juniper Networks | Juniper Security Binary Log Collector Dispositivos SRX o J Series en 12.1 o superior |
Binario | Sucesos de auditoría, sistema, cortafuegos e IPS | Nee | Nee | Sí |
| Juniper Networks | Radio con cinturón de acero 5.x | Archivo de registro | Todos los sucesos | Sí | Sí | Sí |
| Juniper Networks | vGW Virtual Gateway 4.5 El producto Juniper Networks vGW Virtual Gateway está al final del ciclo de vida (EOL) y ya no está soportado por Juniper. |
Syslog | Sucesos de cortafuegos, administración, política y registro de IDS | Sí | Nee | Nee |
| Juniper Networks | Controlador LAN inalámbrico Dispositivos LAN inalámbricos con Mobility System Software (MSS) V7.6 y posteriores |
Syslog | Todos los sucesos | Sí | Nee | Nee |
| KISCO | Sistemas de información KiscoSafeNet/i10.11 | Archivo de registro | Todos los sucesos | Nee | Nee | Nee |
| Kubernetes | Auditoría de Kubernetes | Syslog | Formato de suceso: JSON Tipos de eventos grabados:RequestReceived,ResponseStarted,ResponseComplete |
Sí | Nee | Sí |
| Última línea | Lastline Empresa 6.0 | LEEF | Antimalware | Sí | Nee | Nee |
| Liberman | Gestor de contraseñas aleatorias 4.8x | Syslog | Todos los sucesos | Sí | Nee | Nee |
| LightCyber | LightCyber Magna 3.9 | Syslog, LEEF | C & C, exfilt, lateral, malware y recon | Sí | Nee | Nee |
| Linux | Open Source Linux OS 2.4 y posterior | Syslog | Sucesos del sistema operativo | Sí | Sí | Nee |
| Linux | Servidor DHCP 2.4 y posterior | Syslog | Todos los sucesos de un servidor DHCP | Sí | Sí | Nee |
| Linux | Kernel IPtables 2.4 y posterior | Syslog | Aceptar, descartar o rechazar sucesos | Sí | Nee | Nee |
| McAfee | McAfee Application/Change Control v4.5.x | JDBC | Sucesos de gestión de cambios | Nee | Sí | Nee |
| McAfee | McAfee ePolicy Orchestrator 3.5 a 5.10 |
JDBC: de 3.5 a 5.9 SNMPv1, SNMPv2, SNMPv3: 3.5 a 5.9 TLS Syslog: 5.10 |
Sucesos de AntiVirus | Nee | Nee | Nee |
| McAfee | McAfee MVISION Cloud 2.4 y 3.3 (anteriormente conocido como Skyhigh Networks Cloud Security Platform) |
Syslog | Formato de suceso: Log Event Extended Format (LEEF) Tipos de sucesos registrados: Acceso de privilegios, amenaza interna, cuenta comprometida, acceso, administrador, datos, política y auditoría |
Sí | Nee | Nee |
| McAfee | McAfee Plataforma de seguridad de la red 2.x - 5.x (Anteriormente denominado McAfee Intrushield) |
Syslog | Sucesos de notificación de alerta Importante: los sucesos de notificación de alerta soportados no incluyen sucesos personalizados con ID que empiecen por Oxc, Oxcc, Oxe u Oxee.
|
Sí | Nee | Nee |
| McAfee | McAfee Network Security Platform 6.x - 7.x y 8.x - 10.x (Anteriormente denominado McAfee Intrushield) |
Syslog | Sucesos de notificación de alerta y error Importante: los sucesos de notificación de alerta soportados no incluyen sucesos personalizados con ID que empiecen por Oxc, Oxcc, Oxe u Oxee.
|
Sí | Nee | Nee |
| McAfee | McAfee Plataforma de seguridad de redes 11.x (Trellix IPS ) (Antes conocida como McAfee Intrushield) | Syslog | Sucesos de notificación de alerta y error Importante: los sucesos de notificación de alerta soportados no incluyen sucesos personalizados con ID que empiecen por Oxc, Oxcc, Oxe u Oxee.
|
Sí | Nee | Nee |
| McAfee | McAfee Pasarela web 6.0.0 | Syslog Protocolo de archivo de registro |
Formato de suceso: LEEF Tipos de sucesos registrados: todos los sucesos |
Sí | Nee | Nee |
| MetaInfo | MetaIP 5.7.00-6059 | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Microsoft | Microsoft 365 Defender Importante: Microsoft Windows Defender ATP DSM es ahora Microsoft 365 Defender DSM. El nombre de RPM de DSM permanece como Microsoft Windows Defender ATP en QRadar.
|
API REST de Microsoft Defender for Endpoint SIEM Microsoft Azure Event Hubs Gráfico de Microsoft Security API |
Formato de suceso: JSON El DSM de Microsoft 365 Defender admite los sucesos siguientes cuando se utiliza el protocolo Microsoft Azure Event Hubs: Alertas (las alertas solo están soportadas para Microsoft Defender for Endpoint.):
Dispositivo:
Correo electrónico:
El DSM de Microsoft 365 Defender admite los sucesos siguientes cuando se utiliza el protocolo de la API REST de Microsoft Defender for Endpoint:
El DSM de Microsoft 365 Defender admite los sucesos siguientes cuando se utiliza el protocolo Security API de Microsoft Graph:
|
Sí | Sí | Nee |
| Microsoft | Microsoft Entra ID (anteriormente Microsoft Azure Active Directory) | Microsoft Azure Event Hubs | Formato de suceso: JSON Tipos de sucesos registrados: registros de inicio de sesión, registros de auditoría |
Sí | Nee | Nee |
| Microsoft | Microsoft Azure Agente de control Linux | Microsoft Azure API REST de Event Hubs | JSON | Sí | Nee | Nee |
| Microsoft | Microsoft Azure Cortafuegos | Syslog Reenviado Microsoft Azure Event Hubs |
Formato de suceso: JSON Tipos de eventos registrados: ( Microsoft Azure Firewall Logs) Azure Regla de red del cortafuegos (formato heredado) AZFWNetworkRule AzureFirewallApplicationRule (Formato heredado) AZFWApplicationRule AZFWDnsProxy AZFWNatRule AZFWDnsQuery AZFWThreatIntel |
Sí | Nee | Nee |
| Microsoft | Plataforma Microsoft Azure | Microsoft Azure Event Hubs | Formato de suceso: JSON Tipos de sucesos registrados: registros de actividad de nivel de plataforma Para obtener más información sobre los registros de actividad a nivel de plataforma, consulte Azure Operaciones del proveedor de recursos Resource Manager ( https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider-operations ). Nota: este DSM solo descubre automáticamente los sucesos de registro de actividad que se reenvían directamente desde el registro de actividad al concentrador de sucesos.
|
Sí | Nee | Nee |
| Microsoft | Microsoft Defender para la nube Importante: El DSM de Microsoft Azure Security Center es ahora el DSM de Microsoft Defender for Cloud. El nombre RPM de DSM permanece como Microsoft Azure Security Center en QRadar.
|
Gráfico de Microsoft Security API Microsoft Azure Event Hubs |
Formato de suceso: JSON Tipos de sucesos registrados: alerta de seguridad |
Nee | Nee | Nee |
| Microsoft | Depuración de DNS Versiones soportadas: Windows Server 2016, Windows Server 2012 R2, Windows Server 2008 R2 |
WinCollect Depurar DNS de Microsoft | LEEF | Sí | Sí | Nee |
| Microsoft | IIS 6.0, 7.0 y 8.x |
Syslog y WinCollect | Eventos de código de estado HTTP | Sí | Nee | Nee |
| Microsoft | Internet and Acceleration (ISA) Server o Threat Management Gateway 2006 | Syslog y WinCollect | Sucesos ISA o TMG | Sí | Nee | Nee |
| Microsoft | Microsoft Exchange Server 2003, 2007, 2010, 2013, 2016 y 2019 | Protocolo de Exchange de Windows | Sucesos de Outlook Web Access (OWA) Sucesos de protocolo simple de transferencia de correo (SMTP) Sucesos de protocolo de seguimiento de mensajes (MSGTRK) |
Nee | Nee | Nee |
| Microsoft | Protección de punto final 2012 | JDBC | Sucesos de detección de programas maliciosos | Nee | Nee | Nee |
| Microsoft | Microsoft Hyper-V versiones soportadas: Windows Server 2016 Windows Server 2012 (más reciente) Núcleo de Windows Server 2012 Windows Server 2008 (más reciente) Núcleo de Windows Server 2008 Windows 10 (más reciente) Windows 8 (más reciente) Windows 7 (más reciente) Windows Vista (más reciente) |
WinCollect | Todos los sucesos | Nee | Nee | Nee |
| Microsoft | Servidor IAS v2000, 2003 y 2008 |
Syslog | Todos los sucesos | Sí | Nee | Nee |
| Microsoft | Microsoft Office 365 | API REST de Office 365 | JSON | Nee | Nee | Nee |
| Microsoft | Rastreo de mensajes de Microsoft Office 365 | API REST de Office 365 Message Trace | Formato de suceso: JSON Tipos de suceso: clasificación de amenazas de seguridad de correo electrónico |
Nee | Nee | Nee |
| Microsoft | Microsoft Windows Defensor ATP | API REST de Microsoft Defender for Endpoint | Formato de suceso: JSON Tipos de suceso: Windows Defender ATP Antivirus Windows Defender TI de terceros TI de cliente Bitdefender |
Nee | Nee | Nee |
| Microsoft | Registros de sucesos de seguridad de Microsoft Windows versiones soportadas: Windows Server 2016 Windows Server 2012 (más reciente) Núcleo de Windows Server 2012 Windows Server 2008 (más reciente) Núcleo de Windows Server 2008 Windows 10 (más reciente) Windows 8 (más reciente) Windows 7 (más reciente) Windows Vista (más reciente) |
Syslog Reenviado TLS Syslog TCP Multiline Syslog Registro de eventos de Windows ( WMI ) Registro de eventos de Windows personalizado ( WMI ) MSRPC WinCollect NetAppWinCollect Datos ONTAP |
Todos los sucesos, incluidos Sysmon y winlogbeats.json | Sí | Sí | Sí |
| Microsoft | SQL Server 2008, 2012, 2014 (solo ediciones Enterprise) y 2016 |
Syslog, JDBC y WinCollect | Sucesos de auditoría SQL | Nee | Nee | Nee |
| Microsoft | SharePoint 2010 y 2013 |
JDBC | Sucesos de auditoría, sitio y archivo de SharePoint | Nee | Nee | Nee |
| Microsoft | Servidor DHCP 2000/2003 | Syslog y WinCollect | Todos los sucesos | Sí | Sí | Nee |
| Microsoft | Gestor de operaciones 2005 | JDBC | Todos los sucesos | Nee | Nee | Nee |
| Microsoft | Gestor de operaciones de System Center 2007 | JDBC | Todos los sucesos | Nee | Nee | Nee |
| MongoDB | MongoDB 8.0.19 | Syslog, LogFile, Amazon AWS API REST | Sucesos de auditoría | Sí | Sí | Nee |
| Motorola | Firmware de AP de símbolo 1.1 a 2.1 | Syslog | Todos los sucesos | Nee | Nee | Nee |
| Grupo NCC | NCC Group DDos 5.13.1-2s a 516.1-0 | Syslog | Formato de suceso: LEEF Tipos de suceso: todos los sucesos |
Sí | Nee | Nee |
| Niara | Niara 1.6 | Syslog | Seguridad Sistema Actividad interna Exfiltración Infección Mandato y control |
Sí | Nee | Sí |
| NetApp | ONTAP de datos | WinCollect NetApp Data ONTAP | Sucesos de CIFS | Sí | Sí | Nee |
| Puerta de red | Netgate pfSense | Syslog | Sistema Cortafuegos DNS DHCP (cuando se utiliza Linux DHCP DSM) |
Sí | Sí | Nee |
Netskope |
Netskope Active Importante:
El DSM de IBM QRadar para Netskope Active está en desuso. El IBM QRadar protocolo de la API REST activa de Netskope ha quedado obsoleto. Para seguir aprovechando esta integración, descargue Netskope Security Cloud DSM desde el sitio web de Security App Exchange de IBM ( https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7 ). |
API REST de Netskope Active | Alerta, todos los sucesos | Nee | Sí | Nee |
| NGINX | NGINX HTTP Server 1.15.5 | Syslog | Syslog, syslog estándar | Sí | Nee | Nee |
| Niksun | NetVCR v3.x de 2005 | Syslog | Eventos Niksun | Nee | Nee | Nee |
| Nokia | Cortafuegos NG FP1, FP2, FP3, AI R54, AI R55, NGX en IPSO v3.8 y posterior | Syslog u OPSEC LEA | Todos los sucesos | Sí | Sí | Nee |
| Nokia | VPN-1 NG FP1, FP2, FP3, AI R54, AI R55, NGX en IPSO v3.8 y posterior | Syslog u OPSEC LEA | Todos los sucesos | Sí | Sí | Nee |
Nominar |
Vantio v5.3 Nota: Nominum Vantio DSM for QRadar está en desuso.
|
|||||
| Nortel | Contivity | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Nortel | Conmutador de aplicación v3.2 y posterior | Syslog | Sucesos de estado y condición de red | Nee | Sí | Nee |
| Nortel | ARN v15.5 | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Nortel | Conmutador de direccionamiento Ethernet 2500 v4.1 | Syslog | Todos los sucesos | Nee | Sí | Nee |
| Nortel | Conmutador de direccionamiento Ethernet 4500 v5.1 | Syslog | Todos los sucesos | Nee | Sí | Nee |
| Nortel | Conmutador de direccionamiento Ethernet 5500 v5.1 | Syslog | Todos los sucesos | Nee | Sí | Nee |
| Nortel | Conmutador de direccionamiento Ethernet 8300 v4.1 | Syslog | Todos los sucesos | Nee | Sí | Nee |
| Nortel | Conmutador de direccionamiento Ethernet 8600 v5.0 | Syslog | Todos los sucesos | Nee | Sí | Nee |
| Nortel | Pasarela VPN v6.0, 7.0.1 y posteriores, v8.x | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Nortel | Direccionador seguro v9.3, v10.1 | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Nortel | Secure Network Access Switch v1.6 y v2.0 | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Nortel | Cortafuegos conmutado 5100 v2.4 | Syslog u OPSEC | Todos los sucesos | Sí | Sí | Nee |
| Nortel | Cortafuegos conmutado 6000 v4.2 | Syslog u OPSEC | Todos los sucesos | Sí | Sí | Nee |
| Nortel | Threat Protection System v4.6 y v4.7 | Syslog | Todos los sucesos | Nee | Nee | Nee |
| Novell | eDirectory v2.7 | Syslog | Todos los sucesos | Sí | Nee | Nee |
| ObserveIT | ObserveIT 5.7.x y posterior | JDBC | Alertas Actividad de usuario Sucesos del sistema Actividad de sesión Actividad de DBA |
Nee | Sí | Nee |
| Okta | Gestión de identidades de Okta | API REST de Okta | JSON | Nee | Sí | Nee |
| Onapsis | Onapsis Security Platform v1.5.8 y posteriores | Log Event Extended Format (LEEF) | Evaluación Firma de ataque Correlación Conformidad |
Sí | Nee | Nee |
| Proyecto OpenBSD | OpenBSD v4.2 y posteriores | Syslog | Todos los sucesos | Nee | Sí | Nee |
| Fundación Abierta de Seguridad de la Información (OISF) | Suratica v6.0.3 y anterior | Syslog TLS Syslog |
Formato de suceso: JSON Tipos de sucesos registrados: Alertas |
Sí | Nee | Nee |
| Fundación Open LDAP | LDAP 2.4.x | UDP Multiline Syslog | Todos los sucesos | Nee | Nee | Nee |
| Código abierto | SNORT v2.x | Syslog | Todos los sucesos | Sí | Nee | Nee |
| OpenStack | OpenStack v2015.1 | Receptor HTTP | Sucesos de auditoría | Nee | Nee | Nee |
| Oracle | Oracle Versiones del registro de 9i auditoría del RDBMS, 10g, 11g, 12c (incluye auditoría unificada), 19c | JDBC syslog | Formato de evento: Par nombre-valor Tipos de sucesos registrados: registros de auditoría |
Sí | Sí | Nee |
| Oracle | Audit Vault V10.3 y V12.2 | JDBC | Todos los registros de auditoría de AVSYS.AV$ALERT_STORE table para V10.3, o desde AVSYS.AV_ALERT_STORE_V para V12.2. |
Nee | Sí | Nee |
| Oracle | Oracle OS Audit 9i, 10gy 11g |
Syslog | Formato de suceso: par nombre-valor (NVP) Tipos de sucesos: sucesos de Oracle |
Sí | Sí | Nee |
| Oracle | Oracle BEA WebLogic 12.2.1.3.0 | Archivo de registro | Sucesos de Oracle | Nee | Nee | Nee |
| Oracle | Oracle Infraestructura en nube | Apache Kafka | Registros de auditoría y servicio de OCI en formato JSON. | Nee | Nee | Nee |
| Oracle | Oracle Database Listener 9i, 10gy 11g | Syslog | Sucesos de Oracle | Sí | Nee | Nee |
| Oracle | Oracle Directory Server (Anteriormente conocido como Sun ONE LDAP ). |
|||||
| Oracle | Oracle Fine Grained Audit 9i y 10g | JDBC | Seleccionar, insertar, suprimir o actualizar sucesos para tablas configuradas con una política | Nee | Nee | Nee |
| N/D | osquery 3.3.2 | Syslog TCP Multiline Syslog |
Formato de suceso: JSON Tipo de suceso: sistema de autenticación de auditoría de acceso |
Nee | Nee | Sí |
| OSSEC | OSSEC 2.6 y posterior | Syslog | Todos relevantes | Sí | Nee | Nee |
| Redes Palo Alto | Palo Alto PA Series | Syslog TLS Syslog |
Tipos de suceso: Tráfico Amenaza Configurar Sistema Coincidencia de HIP Autenticación Tunnel Inspection (para PAN-OS 8.0 - 9.1 ) o Tunnel (para PAN-OS 10.0 y PAN-OS 11.0.4 ) Correlación SCTP Datos de archivo GTP Coincidencia de HIP IP-Etiqueta Protección global - Importante: Para utilizar este tipo de registro, debe habilitar laEventStatus/Status campo en su dispositivo Palo Alto PA Series. Descifrado ID de usuario Filtrado de URL (para PAN-OS 8.0 - 9.1 ) o URL (para PAN-OS 10.0 ) WildFire URL (para PAN-OS 11.0.4 ) Archivo (para PAN-OS 11.0.4 ) DNS (para PAN-OS 11.0.4 ) Formatos de suceso: LEEF para PAN-OS v3.0 a v10.2, PAN-OS v11.0.4 y Prisma Access v2 CEF for PAN-OS v4.0 to v6.1 (CEF:0 está soportado) |
Sí | Sí | Nee |
| Redes Palo Alto | Gestor de seguridad de puntos finales de Palo Alto 3.4.2.17401 | Syslog | Agente Configurar Política Sistema Amenaza Formatos de suceso: CEF (CEF:0 está soportado), LEEF |
Sí | Nee | Nee |
| Ping Identity | PingFederate | Syslog | Formato de suceso: CEF | Sí | Nee | Nee |
| Pireo | Acceso: Un 2.2 con DB2 9.7 | JDBC | Sucesos de autenticación y gestión de accesos | Nee | Nee | Nee |
| PostFix | Agente de transferencia de correo 2.6.6 y posterior | UDP Protocolo multilínea o Syslog | Eventos de correo | Nee | Nee | Nee |
| ProFTPd | ProFTPd 1.2.x, 1.3.x | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Punto de prueba | Versiones de Proofpoint Enterprise Protection y Enterprise Privacy 7.0.2, 7.1, 7.2, 7.5, 8.0 | Syslog Archivo de registro |
Tipos de suceso: Sistema Clasificación de amenazas de seguridad de correo electrónico Auditoría y cifrado de correo electrónico |
Nee | Nee | Nee |
| Pulse Secure | Pulse Secure Infranet Controller 2.1, v3.1 y 4.0 | Syslog | Todos los sucesos | Nee | Sí | Sí |
| Pulse Secure | Pulse Secure Pulse Connect Secure 8.2R5 | Syslog TLS Syslog |
Tipos de suceso: Administrador Autenticación Sistema Red Error |
Sí | Sí | Sí |
| Radware | AppWall 6.5.2 y 8.2 | Syslog | Tipos de suceso: Administración Auditoría Aprendizaje Seguridad Sistema |
Sí | Nee | Nee |
| Radware | DefensePro 4.23, 5.01, 6.x y 7.x | Syslog | Todos los sucesos (la correlación de sucesos es necesaria cuando los ID de suceso son 300.000 o más). Consejo: Si tienes eventos personalizados que aparecen como «desconocidos» en QRadar, consulta el artículo de soporte técnico de IBM sobre QRadar : Los eventos personalizados para Radware DefensePro se muestran como «analizados, pero no asignados» ( https://www.ibm.com/support/pages/node/6960301 ).
|
Sí | Nee | Nee |
| Raz-Lee iSecurity | IBM i Cortafuegos 15.7 y Auditoría 11.7 | Syslog | Seguridad, conformidad, cortafuegos y sucesos de auditoría | Sí | Sí | Nee |
| Redes de redback | ASE 6.1.5 | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Red Hat | Red Hat Advanced Cluster Security para Kubernetes | Receptor de HTTP | JSON Tipos de sucesos registrados: sucesos de auditoría y alerta |
Sí | Nee | Nee |
| Resolution1 | Resolution1 CyberSecurity Anteriormente conocido como AccessData InSight Resolution1 CyberSecurity. |
Archivo de registro | Datos volátiles, Datos de análisis de memoria, Datos de adquisición de memoria, Datos de recopilación, Inventario de software, Datos de volcado de proceso, Datos de exploración de amenazas, Datos de remediación de agente |
Nee | Nee | Nee |
| Cauce | SteelCentral NetProfiler | JDBC | Sucesos de alerta | Nee | Nee | Nee |
| Cauce | SteelCentral NetProfiler Auditoría | Protocolo de archivo de registro | Sucesos de auditoría | Nee | Sí | Nee |
| RSA | Authentication Manager 6.x, 7.xy 8.x |
v6.x y v7.x utilizan Syslog o Log File Protocol v8.x utiliza solo Syslog |
Todos los sucesos | Nee | Nee | Nee |
| SafeNet | DataSecure 6.3.0 y posterior | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Salesforce | Salesforce Security Auditing | Archivo de registro | Configurar registros de auditoría | Nee | Nee | Nee |
| Salesforce | Seguridad de Salesforce | Protocolo de API REST Salesforce | Historial de inicios de sesión Historial de la cuenta Historial del caso Historial de titularidad Historial de contratos de servicio Historial de líneas de detalle de contrato Historial de contratos Historial de contactos Historial de clientes potenciales Historial de oportunidades Historial de soluciones Seguimiento de auditoría de Salesforce Security Auditing |
Nee | Sí | Nee |
| Laboratorios Samhain | HIDS 2.4 | Syslog JDBC |
Todos los sucesos | Sí | Nee | Nee |
| SAP | SAP Enterprise Threat Detection V1.0 SP6 a V2.0 SP5 | API de alerta de SAP Enterprise Threat Detection | LEEF | Nee | Nee | Nee |
| Seculert | Seculert v1 | Protocolo de API REST de Seculert Protection | Todos los sucesos de comunicación de programa malicioso | Nee | Nee | Nee |
| Seculert | Seculert | Protocolo de API REST de protección de Seculert | Todos los sucesos de comunicación de programa malicioso | Nee | Nee | Nee |
| Centinela | Erizo 2.5.3 | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Snowflake | Snowflake | JDBC | Formato de suceso: par de nombre-valor (NVP) | Sí | Sí | Nee |
| Redes Skyhigh (ahora conocido como McAfee) |
Skyhigh Networks Cloud Security Platform 2.4 y 3.3 (ahora conocido como McAfee MVISION Cloud 2.4 y 3.3) |
|||||
| SolarWinds | SolarWinds Orion 2011.2 | Syslog | Todos los sucesos | Nee |
Nee | Nee |
| SonicWALL | UTM/Firewall/VPN Appliance 3.x y posteriores | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Sophos | Sophos XG Firewall 22.0 (antes Sophos Astaro Security Gateway 17.x ) |
Syslog | Registros de cortafuegos Registros de autenticación SSL VPN registros Registros del IPS Registros de filtrado web Registros de aplicación Registros del sistema Registros de amenazas y malware |
Sí | Sí | Nee |
| Sophos | Sophos Central | Sophos Central | Formato de suceso: JSON | Sí | Nee | Nee |
| Sophos | Sophos Enterprise Console 4.5.1 y 5.1 | Sophos Enterprise Console, protocolo JDBC, protocolo |
Todos los eventos antivirus relevantes | Nee | Nee | Nee |
| Sophos | Sophos PureMessage 3.1.0.0 para Microsoft Exchange 5.6.0 para Linux | JDBC | Sucesos de correo electrónico en cuarentena | Nee | Nee | Nee |
| Sophos | Dispositivo de seguridad Web de Sophos 3.x | Syslog | Sucesos de registro de transacciones | Sí | Nee | Nee |
| Sourcefire | Sensor de intrusión Sourcefire IS 500, 2.x, 3.x, 4.x | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Sourcefire | Sourcefire Defense Center (Ahora conocido como Cisco FireSIGHT Mangement Center) |
|||||
| Splunk | Registro de sucesos de seguridad de MicrosoftWindows | Suceso basado en Windows proporcionado por reenviadores de Splunk | Todos los sucesos | Nee | Sí | Nee |
| Squid | Squid Web Proxy 2.5 y posterior | Syslog | Todos los sucesos de registro de acceso y memoria caché | Sí | Nee | Nee |
| Redes de inicio | Redes de inicio | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Tecnologías STEALTHbits | Supervisor de actividad de archivos STEALTHbits | LEEF de Syslog | Sucesos del supervisor de actividad de archivos | |||
| Tecnologías STEALTHbits | StealthINTERCEPT | LEEF de Syslog | Sucesos de auditoría de Active Directory | Sí | Nee | Nee |
| Tecnologías STEALTHbits | Alertas de STEALTHbits StealthINTERCEPT | LEEF de Syslog | Sucesos de alertas de Active Directory | Sí | Nee | Nee |
| Tecnologías STEALTHbits | STEALTHbits StealthINTERCEPT Análisis | LEEF de Syslog | Sucesos de análisis de Active Directory | Sí | Nee | Nee |
| Dom | Dom Solaris DHCP 2.8 | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Dom | Sun Solaris Sistema operativo 5.8, 5.9 | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Dom | Dom Solaris Sendmail 2.x | Syslog Protocolo de archivo de registro Registro de Sendmail de Proofpoint 7.5 y 8.0 |
Todos los sucesos | Sí | Nee | Nee |
| Dom | Sun Solaris Modo de seguridad básica (BSM) 5.10 y 5.11 | Protocolo de archivo de registro | Todos los sucesos | Nee | Sí | Nee |
| Dom | Sun ONE LDAP v11.1 (Conocido como Oracle Directory Server) |
Protocolo de archivo de registro UDP Multiline Syslog |
Todos los eventos relevantes de acceso y LDAP | Nee | Nee | Nee |
| Sybase | Sybase ASE 15.0 y posterior | JDBC | Todos los sucesos | Nee | Nee | Nee |
| Symantec | Symantec Endpoint Protection 11, 12 y 14 |
Syslog | Todos los registros de auditoría y seguridad | Sí | Nee | Sí |
| Symantec | Symantec SGS Appliance 3.x y posteriores | Syslog | Todos los sucesos | Sí | Nee | Sí |
| Symantec | Centro de soporte técnico de Symantec 10.1 | JDBC | Todos los sucesos | Sí | Nee | Nee |
| Symantec | Prevención de pérdida de datos (DLP) de Symantec 8.x | Syslog | Todos los sucesos | Nee | Nee | Nee |
| Symantec | Servidor de gestión de cifrado de Symantec 3.0x anteriormente conocido como PGP Universal Server |
Syslog | Todos los sucesos | Sí | Nee | Nee |
| Marca del sistema | Symark PowerBroker 4.0 | Syslog | Todos los sucesos | Sí | Nee | Nee |
| SysFlow es un proyecto de código abierto iniciado por IBM. | SysFlow 1.0 | Syslog | Formato de suceso: JSON Tipos de sucesos registrados: SysFlow |
Sí | Nee | Nee |
| ThreatGRID | Plataforma de inteligencia sobre amenazas de malware 2.0 | Protocolo de archivo de registro Syslog |
Sucesos de programa malicioso | Nee | Nee | Nee |
| TippingPoint | Sistema de prevención de intrusiones (IPS) 1.4.2 a 3.2.x TippingPoint SMS 5.2.0 |
Syslog | Todos los sucesos | Nee | Nee | Nee |
| TippingPoint | X505/X506 2.5 y posterior | Syslog | Todos los sucesos | Sí | Sí | Nee |
| Capa superior | IPS 5500 4.1 y posterior | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Trend Micro | Trend Micro Apex Central (versión 1) | Syslog, TLS syslog | Formato de suceso: CEF Tipos de suceso: Registros de detección de descubrimiento de ataques Registros de supervisión de comportamiento Registros de devolución de llamada de C & C Registros de seguridad de contenido Registros de prevención de pérdida de datos Registros de control de acceso de dispositivo Registros de control de aplicación de punto final Registros de estado de actualización de motor Registros de prevención de intrusiones Registros de inspección de contenido de red Registros de estado de actualización de patrón Registros de aprendizaje automático predictivo Registros de detección de recinto de pruebas Registros de Spyware/Grayware Registros de archivos sospechosos Registros de virus/malware Registros de seguridad web |
Sí | Nee | Nee |
| Trend Micro | Trend Micro Apex One 8.x y 10.x Anteriormente conocido como Trend Micro Office Scan. El nombre sigue siendo el mismo en QRadar. |
SNMPv2 | Todos los sucesos | Nee | Nee | Nee |
| Trend Micro | Trend Micro Control Manager 5.0 o 5.5 con hotfix 1697 o hotfix 1713 después de SP1 Patch 1; 6.0 y 7.0. | SNMPv1 SNMPv2 SNMPv3 |
Todos los sucesos | Sí | Nee | Nee |
| Trend Micro | Trend Micro Deep Discovery Analyzer 5.0, 5.5, 5.8 y 6.0 |
Syslog | Formato de suceso: LEEF Sucesos: Todos los sucesos |
Sí | Nee | Nee |
| Trend Micro | Director de Trend Micro Deep Discovery 3.0 | Syslog | Formato de suceso: LEEF Sucesos: sucesos de Trend Micro Deep Discovery Inspector |
Sí | Nee | Nee |
| Trend Micro | Inspector de correo electrónico de Trend Micro Deep Discovery 3.0 |
Syslog | Formato de suceso: LEEF Sucesos: detecciones, registros de análisis de Virtual Analyzer, sucesos del sistema, sucesos de alerta |
Sí | Nee | Nee |
| Trend Micro | Trend Micro Deep Discovery Inspector 3.0 a V3.8, 5.0 y 5.1 | Syslog | Formato de suceso: LEEF Sucesos: Contenido malicioso Comportamiento malicioso Comportamiento sospechoso Explotación Vajilla gris Reputación web Aplicación disruptiva Recinto de seguridad Correlación Sistema Actualizar |
Sí | Nee | Nee |
| Trend Micro | Trend Micro Deep Security 9.6.1532 a 12.0 |
Syslog | Formato de suceso: LEEF Sucesos: Antimalware Seguridad profunda Cortafuegos Supervisor de integridad Prevención de intrusiones Inspección de registro Sistema Reputación web |
Sí | Nee | Nee |
| Trend Micro | Trend Micro Visión Uno | Syslog, Syslog de TLS | Formato del evento: LEEF, CEF Sucesos: Sistema Antimalware Control de aplicación Cortafuegos Supervisor de integridad Prevención de intrusiones Inspección de registro Reputación web Control de dispositivos Tendencia Visión Uno |
Sí | Nee | Nee |
| Tripwire | Tripwire Enterprise Manager 5.2 y posterior | Syslog | Formato de suceso: CEF (CEF:0 está soportado) Tipos de suceso: Sucesos de adición, eliminación y modificación de recursos |
Sí | Nee | Nee |
| Redes Tropos | Control de tropos 7.7 | Syslog | Sucesos de gestión de errores, inicio de sesión/cierre de sesión, suministro y carga de imágenes de dispositivo | Nee | Nee | Nee |
| Trusteer | Agregador de sucesos local de Apex 1304.x y posterior | Syslog | Sucesos de detección de malware, explotación y exfiltración de datos | Sí | Nee | Nee |
Redes vectra |
Redes Vectra Vectra v2.2 Importante: IBM
QRadar DSM for Vectra Networks Vectra está en desuso.
Para seguir aprovechando esta integración, descargue Vectra DSM de Vectra Networks desde el sitio web de IBM Security App Exchange ( https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2 ). |
Syslog | Puntuación de host, comando y control, actividad de botnet, reconacimiento, movimiento lateral, exfiltración Formato de suceso: CEF (CEF:0 está soportado) |
Sí |
Nee |
Nee |
| Verdasys | Digital Guardian 6.0.x (solo Syslog) Digital Guardian 6.1.1 y 7.2 (solo LEEF) |
Syslog | Formato de suceso: LEEF Sucesos: Todos los sucesos |
Sí | Nee | Nee |
| Vericept | Contenido 360 hasta 8.0 | Syslog | Todos los sucesos | Sí | Nee | Nee |
| VMware | VMware AppDefense 1.0 | JSON Protocolo de API AppDefense de VMWare |
Todos los sucesos | Nee | Nee | Nee |
| VMware | VMware AVIWAF y equilibrador de carga | Syslog | Registros de clientes | Sí | Nee | Nee |
| VMware | Carbon Black App Control 8.0.x a 8.5.x (Anteriormente conocido como Carbon Black Protection) |
Syslog | Formato de suceso: LEEF Tipos de sucesos: gestión de sistemas, gestión de servidores, gestión de sesiones, gestión de políticas, aplicación de políticas, sucesos internos, gestión general, descubrimiento |
Sí | Sí | Nee |
| VMware | VMware ESX o ESXi 3.x, 4.x, 5.x y 6.x | Syslog EMC VMware, protocolo |
Información de la cuenta Aviso Aviso Error Información del sistema Configuración del sistema Error del sistema Inicio de sesión de usuario Suceso sospechoso diverso Acceso denegado Licencia caducada Información Autenticación Seguimiento de sesiones |
Sí si syslog | Nee | Nee |
| VMware | VMware vCenter v5.x y v6.x | EMC VMware, protocolo | Información de la cuenta Aviso Aviso Error Información del sistema Configuración del sistema Error del sistema Inicio de sesión de usuario Suceso sospechoso diverso Acceso denegado Licencia caducada Información Autenticación Seguimiento de sesiones |
Nee | Nee | Nee |
| VMware | VMware vCloud Director 5.1 - 10.0 | Protocolo VMware vCloud Director | Todos los sucesos | Nee | Sí | Nee |
| VMware | VMware vShield | Syslog | Todos los sucesos | Sí | Nee | Nee |
| Vormetric, S.A. | Vormetric Data Security | Syslog (LEEF) | Auditoría Alarma Aviso Modo de aprendizaje Sistema |
Sí | Nee | Nee |
| Vigilante | WatchGuard Fireware OS | Syslog | Todos los sucesos | Sí | Nee | Nee |
Websense (ahora conocido como Forcepoint) |
||||||
| Zscaler | Servicio de streaming Zscaler Nanolog (Zscaler NSS) 6.0 | Syslog Receptor de HTTP
Importante: Cuando utilice el protocolo receptor HTTP con Zscaler NSS, necesitará un certificado emitido por una autoridad de certificación (CA). No puede ser un certificado autofirmado porque debe ser validado por una CA. Para obtener más información sobre los certificados y la configuración de los parámetros de origen de registro para el receptor HTTP, consulte Opciones de configuración del protocolo del receptor HTTP.
|
Formato de suceso: LEEF Tipos de suceso: sucesos de registro web, sucesos de cortafuegos (incluido DNS) |
Sí | Nee | Nee |
| Zscaler | Zscaler Private Access | Syslog | Formato de suceso: LEEF Tipos de suceso: Estado de usuario, Estado de App Connector, Auditoría, Actividad de usuario |
Sí | Nee | Nee |