Visión general de Disconnected Log Collector
IBM Disconnected Log Collector envía eventos a una IBM QRadar implementación mediante el protocolo « User Datagram Protocol » ( UDP ) o el protocolo «Transport Layer Security» sobre el protocolo « Transmission Control Protocol » ( TLS sobre TCP ). Cuando Disconnected Log Collector utiliza TLS en lugar de TCP, almacena en búfer los eventos entrantes mientras está desconectado de QRadar y los envía cuando se restablece la conexión. La capacidad del almacenamiento intermedio se puede configurar, si bien está limitada por el espacio en disco y la memoria disponibles.
Puede utilizar tantas instancias de Disconnected Log Collector como necesite en el entorno de QRadar .
La imagen siguiente muestra un ejemplo de Disconnected Log Collector que se despliega en un entorno QRadar .
Disconnected Log Collector Viene preconfigurado para recopilar información de registro de las fuentes de registro syslog UDP y TCP, y también se puede configurar para las siguientes fuentes de registro:
- API REST de Akamai Kona
- API REST de Amazon AWS S3
- Amazon Web Services
- Apache Kafka
- API REST de Ariel
- API REST de Blue Coat Web Security Service (WSS)
- API REST de Box
- API REST de Centrify Redrock
- Cisco Duo
- Cisco Firepower eStreamer
- EMC VMWare
- Google Cloud Pub/Sub
- API REST de informes de actividad de Google G Suite
- Receptor de HTTP
- IBM SIM JDBC
- IBM API REST de Security Randori
- Security ReaQtaIBM API REST
- IBM Security Verify Event Service (anteriormente IBM Cloud® Identity Event Service)
- JDBC
- JDBC - SiteProtector
- Protocolo de archivo de registro
- Microsoft Azure Event Hubs
- API REST de Windows Defender para EndpointImportante: Debido a un cambio en la suite de API de Microsoft Defender a partir del 25 de noviembre de 2021, Microsoft ya no permite la incorporación de nuevas integraciones con su API SIEM.
Para seguir recibiendo datos de los orígenes de registro de la API REST de Microsoft Defender for Endpoint, debe registrar una nueva aplicación y crear orígenes de registro de Security API de Microsoft Graph para recopilar los datos. Para obtener más información, consulte Migración de fuentes de registro de la API REST de Microsoft Defender para Endpoint a fuentes de registro de Security API Microsoft Graph.
- Microsoft DHCP, protocolo
- Microsoft Exchange
- Microsoft Graph Security API
- Microsoft IIS
- Registro de sucesos de seguridad de Microsoft sobre MSRPC
- API REST de Microsoft Office 365
- API REST de rastreo de mensajes de Microsoft Office 365
- Protocolo de MQ -MQJMS
- API REST de Netskope Active
- ObserveIT JDBC
- API REST de Okta
- Oracle Database Listener
- API REST de Salesforce
- API REST de Seculert Protection
- SMB Tail
- SNMPv2
- SNMPv3
- Syslog Redirect
- TCP Multiline Syslog
- TCP Syslog
- TLS Syslog
- UDP Multiline Syslog
- API Universal Cloud REST
- VMware vCloud Director