Novedades en la aplicación QRadar para Splunk Data Forwarding

Aprenda las nuevas características en cada release de la aplicación.

Versión 3.3.0

La aplicación se ha actualizado para utilizar App Framework SDK versión 2.

La señal de autenticación de QRadar® se ha cifrado. Se ha actualizado el algoritmo de cifrado para almacenar los detalles de la instancia de Splunk.

Versión 3.2.0

Se ha solucionado un defecto donde los certificados no validados causaban que los tokens de autenticación fallaran en la página de configuración.

Versión 3.1.0

Las mejoras de la interfaz de usuario incluyen los siguientes cambios:
  • Las fuentes, los márgenes y los tamaños de los elementos serán coherentes en las casillas de verificación y los botones.
  • Asegurarse de que los mensajes y los valores de campo aparecen correctamente en Mozilla Firefox y Microsoft Internet Explorer.
  • Adición de ayuda contextual en el botón Eliminar en modo solo vista previa.
  • Mejora del funcionamiento de los botones cuando se cambian los separadores.

Las mejoras en usabilidad incluyen los cambios siguientes:

  • El indicador de paso del flujo de trabajo muestra que el paso seleccionado sea 'Empezar a reenviar' entre "Establecer puerto" y "Finalizar".
  • El mensaje que se muestra debajo de los nombres de fuentes contiene un enlace para cambiar el separador actual a “Orígenes de datos reenviados”.

La seguridad se mejoró al abordar la vulnerabilidad CWE Top 25 CWE-295 con respecto a la inadecuada validación de certificado.

Versión 3.0.0

Se ha mejorado la interfaz de usuario

  • Borre la cola de reenvío utilizando el nuevo botón X cuando el botón Reenviar en la pestaña Instancias de Splunk está habilitado.
  • Los nombres de origen de Windows se identifican con un asterisco.

Mejoras en la utilización

  • Entre manualmente el destino de reenvío si el recopilador de sucesos preferido no está rellenado en el recuadro de selección.
  • La aplicación maneja ahora las fuentes de registro de reenvío basadas en Windows. QRadar App for Splunk Data Forwarding crea un origen de registro de sucesos de varias líneas de Windows en QRadar para identificar los sucesos que proceden de un origen de registro de Windows. También puede configurar este origen de registro como una pasarela para identificar registros que provienen de varios orígenes. Para obtener más información, consulte Reenvío de datos desde reenviadores universales de Splunk a QRadar.

Mejoras de soporte

  • Se ha añadido soporte para QRadar on Cloud.
  • El soporte de globalización está incluido.

Versión 2.0.0

  • Se ha mejorado la interfaz de usuario
    • Añada nuevas instancias de Splunk utilizando la característica Multi-Button para añadir una o varias instancias.
    • Añadir nuevas instancias o modificar las existentes desde el panel lateral.
    • La última renovación para cada instancia se visualiza en el panel principal.
    • Se ha actualizado la paginación para ver más de 10 instancias a la vez.
    • Se ha cambiado el nombre de Eliminar por Suprimir al eliminar las instancias de Splunk .
    • El nuevo diseño de flujo de trabajo facilita el reenvío de datos de Splunk a IBM® QRadar.
  • Se ha eliminado el botón Filtrar y se han fusionado los dos recuadros de filtro en una característica de búsqueda dinámica para instancias basadas en ubicación, descripción y tipos de orígenes.
    Consejo: Para reducir el resultado, puede buscar dos o más valores separados por espacios. Por ejemplo, desea buscar "Universal Forwarder" que está ubicado en el rango de IP de "10.35" y tiene un tipo de origen "WinEventLogs". Especifique la consulta de búsqueda como 10.35 Universal Forwarder WinEventLogs para ver las correspondientes instancias de Splunk que satisfacen la condición.
  • Se ha añadido la posibilidad de configurar el número de puerto de Splunk y su dirección IP o nombre de host cuando se añade una nueva instancia de Splunk que se ejecuta en un puerto distinto del puerto 8089 predeterminado.
  • Se ha añadido la posibilidad de ver los pasos que realiza la aplicación cuando se inicia y detiene el reenvío de datos desde las instancias de Splunk a QRadar.
  • La aplicación genera registros de suceso de auditoría para actividad de usuario en la aplicación.
  • Se ha eliminado la posibilidad de reenviar todo a QRadar para reenviadores pesados.

Versión 1.1.0

  • La función Renovar se ha renombrado a Sincronizar para reflejar mejor la operación de sincronización de los datos de las instancias de Splunk configuradas.
  • Ahora puede configurar una sincronización automática de datos de orígenes de Splunk . Cuando habilita la característica Sincronización automática en la página de configuración, la aplicación se conecta periódicamente a instancias configuradas de Splunk Enterprise o Splunk Universal Forwarder y sincroniza la lista de orígenes de Splunk disponibles. Solo el administrador puede configurar la sincronización automática y el intervalo de tiempo para la sincronización automática.
  • Ahora la aplicación generará y proporcionará Notificaciones después de cada operación de sincronización para resaltar Splunk Orígenes que se han añadido o eliminado de las instancias configuradas de Splunk . Las notificaciones generadas están disponibles pulsando el icono de alerta en el ángulo superior derecho de la aplicación. Las notificaciones se generan después de la sincronización manual y automática.