Novedades en Disconnected Log Collector

Manténgase al día con las nuevas características que están disponibles en IBM Disconnected Log Collector.

2.0.1

Importante: Para instalar Disconnected Log Collector « 2.0.1 », debes instalar Java 11 ( IBM® Semeru Runtime Certified Edition, 64 bits). Para obtener más información, consulte IBM®Semeru Instalación de Runtimes.
Actualizaciones y mejoras clave
En esta versión se han realizado las siguientes Disconnected Log Collector actualizaciones:
  • Cobertura de seguridad mejorada
  • Se han actualizado varios conectores para adaptarlos a los problemas pendientes y a las mejoras
Mayor seguridad y rendimiento gracias a las actualizaciones del protocolo
Se han actualizado los siguientes protocolos para mejorar la seguridad, garantizar la compatibilidad con Java 11, corregir vulnerabilidades, resolver incidencias pendientes y mejorar el rendimiento general en esta versión de Disconnected Log Collector:
  • API REST de Amazon AWS
  • Común
  • Google Cloud Pub Sub
  • Receptor de HTTP
  • JDBC
  • Microsoft Azure Event Hubs
  • Microsoft Graph Security API
  • API REST de Microsoft Office 365
  • API REST de Okta
  • TLS Syslog
  • API Universal Cloud REST

2.0.0

Importante: Para instalar Disconnected Log Collector 2.0.0, debe instalar Java 11 ( IBM® Semeru Runtime Certified Edition, 64 bits). Para obtener más información, consulta IBM® «Instalación de los entornos de ejecución de Semeru ».
Actualizaciones y mejoras clave
En esta versión se han realizado las siguientes Disconnected Log Collector actualizaciones:
  • Modernización de la plataforma con Java 11
  • Se ha añadido compatibilidad con nuevos protocolos
  • Cobertura de seguridad mejorada
  • AWS Actualización v2 del SDK para conectores dependientes
  • Azure Actualización del SDK para conectores dependientes
  • Se han actualizado varios conectores para adaptarlos a las mejoras
Se ha añadido compatibilidad con nuevos protocolos
Se han añadido los siguientes protocolos de origen de registros, lo que amplía las capacidades de integración y permite una mayor cobertura de fuentes de registros. Para obtener una lista completa de los protocolos compatibles, consulta la descripción general del recopilador de registros desconectado.
  • TCP Syslog
  • Cisco Duo
  • EMC VMWare
  • Google Cloud Pub/Sub
  • IBM Seguridad en la nube Randori API REST
  • IBM API REST en Security ReaQta la nube
Mayor seguridad y rendimiento gracias a las actualizaciones del protocolo
Se han actualizado los siguientes protocolos para mejorar la seguridad, garantizar la compatibilidad con Java 11, corregir vulnerabilidades y mejorar el rendimiento general con esta versión de Disconnected Log Collector:
  • TLS Syslog
  • API REST de Box
  • Receptor de HTTP
  • EMC VMWare
  • API REST de Amazon AWS
  • Amazon Web Services
  • API Universal Cloud REST
  • API REST de Microsoft Office 365
  • Microsoft Azure Event Hubs
  • Microsoft Graph Security API
  • SMB Tail, protocolo
  • Oracle Database Listener
  • Microsoft IIS
  • Microsoft DHCP, protocolo
  • Microsoft Exchange, protocolo
  • Registro de eventos de seguridad de Microsoft a través de MSRPC
  • API REST de Blue Coat Web Security Service (WSS)

1.8.7

Importante: Disconnected Log Collector1.8.7 y las versiones anteriores requerían Java 8 ( IBM® SDK, Java Technology Edition, 64 bits). Para obtener más información, consulta la sección «Descargas del SDK de Jav IBM® », versión 8.0.
Se ha añadido compatibilidad con el protocolo HTTP Receiver
Recopilar información de registro del protocolo HTTP Receiver con Disconnected Log Collector. Para obtener una lista completa de los protocolos compatibles, consulta la descripción general del recopilador de registros desconectado.
Seguridad mejorada con actualizaciones de protocolo
Los protocolos siguientes se han actualizado para mejorar la conformidad de seguridad con esta versión de Disconnected Log Collector:
  • API REST de Akamai Kona
  • API REST de Amazon AWS
  • Amazon Web Services
  • Apache Kafka
  • API REST de Blue Coat Web Security Service (WSS)
  • API REST de Box
  • API REST de Centrify Redrock
  • Cisco Firepower eStreamer
  • API REST de informes de actividad de Google G Suite
  • IBM® SIM JDBC
  • JDBC
  • Protocolo de archivo de registro
  • Microsoft Azure Event Hubs
  • Microsoft DHCP, protocolo
  • Microsoft Exchange
  • Microsoft Graph Security API
  • API REST de Microsoft Office 365
  • API REST de rastreo de mensajes de Microsoft Office 365
  • Protocolo MQ - MQJMS
  • ObserveIT JDBC
  • API REST de Okta
  • API REST de Salesforce
  • API REST de Seculert Protection
  • SMB Tail
  • Syslog Redirect
  • TLS Syslog
  • UDP Multiline Syslog
  • API Universal Cloud REST

1.8.6

AgregadoUbuntu soporte del sistema operativo
Descarga tuDisconnected Log Collector instancia enUbuntu22.04 o después. Para obtener más información, consulta «Instalación o actualización de Disconnected Log Collector» en Ubuntu Linux.

1.8.5

Se ha añadido compatibilidad con la autenticación mediante proxy de TLS

Utilice los valores de proxy si Disconnected Log Collector está detrás de un cortafuegos corporativo y la única forma de acceder a Disconnected Log Collector es con un servidor proxy.

El servidor proxy también necesita acceder al puerto 32500 en la instancia de QRadar .

Para obtener más información, consulta «Configuración de la comunicación del proxy de TLS con QRadar ».

Se ha actualizado el procedimiento de instalación para utilizar un script
El método de instalación ha cambiado para utilizar un archivo .tgz para que pueda descargar e instalar RPM de conector para protocolos directamente en la instancia de Disconnected Log Collector a medida que estén disponibles nuevas o actualizaciones. Con esta actualización, no tiene que instalar una nueva versión de Disconnected Log Collector para recibir actualizaciones de protocolo.

1.8.4

Se han corregido los problemas que han causado la interrupción del servicio

Se han solucionado los problemas con Java™ y RHEL 9.2 que provocaban interrupciones de seguridad. Si tiene más problemas, póngase en contacto con el soporte de IBM.

Asistencia técnica para TLS 1.3
Ahora puedes utilizar TLS 1.3 cuando conectes tu Disconnected Log Collector a QRadar o QRadar on Clouda. El uso de la versión más reciente de TLS aumenta la seguridad de la conexión a tu Disconnected Log Collector.
QRadar on Cloud Importante: Para utilizar TLS 1.3, debes tener la versión más reciente del protocolo QRadarDisconnected Log Collector en tu QRadar instancia.

Actualiza la versión de TLS tanto en el config.json archivo de tu Disconnected Log Collector instancia como en la QRadar Log Source Management aplicación del protocolo.

Scripts de copia de seguridad y restauración añadidos

Utilice estos scripts para realizar una copia de seguridad y restaurar la configuración de Disconnected Log Collector .

Para realizar una copia de seguridad de la configuración, ejecute el script /opt/ibm/si/services/dlc/current/script/configBackup.sh .

Para restaurar la configuración, ejecute el script /opt/ibm/si/services/dlc/current/script/configRestore.sh .

1.8.3

Seguridad mejorada con actualizaciones de protocolo
Los protocolos siguientes se han actualizado para mejorar la conformidad de seguridad con esta versión de Disconnected Log Collector:
  • Protocolo de archivo de registro
  • Microsoft Azure Event Hubs

Para obtener más información sobre los parámetros para cada origen de registro, consulte los archivos readme que se proporcionan con el producto. Los archivos readme están disponibles en el directorio /opt/ibm/si/services/dlc/conf/template.

1.8.2

Seguridad mejorada con actualizaciones de protocolo
Los protocolos siguientes se han actualizado para mejorar la conformidad de seguridad con esta versión de Disconnected Log Collector:
  • API REST de Akamai Kona
  • API REST de Amazon AWS
  • Amazon Web Services
  • Apache Kafka
  • API REST de Ariel
  • API REST de Blue Coat Web Security Service (WSS)
  • API REST de Box
  • API REST de informes de actividad de Google G Suite
  • JDBC
  • Protocolo de archivo de registro
  • Microsoft Azure Event Hubs
  • Microsoft Graph Security API
  • API REST de Microsoft Office 365
  • API REST de rastreo de mensajes de Microsoft Office 365
  • API REST de Seculert Protection
  • SMB Tail
  • SNMP
  • API Universal Cloud REST
  • API REST de Microsoft Defender para Endpoint
    Importante: Debido a un cambio en la suite de API de Microsoft Defender a partir del 25 de noviembre de 2021, Microsoft ya no permite la incorporación de nuevas integraciones con su API SIEM.

    Para seguir recibiendo datos de los orígenes de registro de la API REST de Microsoft Defender for Endpoint, debe registrar una nueva aplicación y crear orígenes de registro de Security API de Microsoft Graph para recopilar los datos. Para obtener más información, consulta «Migración de las fuentes de registro de la API REST de Microsoft Defender for Endpoint a las fuentes de registro de Microsoft Graph Security API ».

Para obtener más información sobre los parámetros para cada origen de registro, consulte los archivos readme que se proporcionan con el producto. Los archivos readme están disponibles en el directorio /opt/ibm/si/services/dlc/conf/template.

1.7.0

Soporte para recuperación tras desastre

Ahora puede habilitar el dispositivo Disconnected Log Collector para que se ejecute en un sitio de destino si el sitio primario deja de funcionar debido a un error de sitio. Disconnected Log Collector trabaja con IBM QRadar Data Synchronization app para asegurarse de que no pierde los datos.

Para obtener más información, consulta «Recuperación ante desastres» y «Recopilador de registros desconectado ».

Mejora de la seguridad y la accesibilidad con la conformidad del sector

Disconnected Log Collector es compatible con FIPS (Federal Information Processing Standards).

1.6.0

Generar solicitudes de certificado de servidor en QRadar

Puede utilizar el script generatecertificate.sh para generar solicitudes para el certificado de servidor que utiliza el protocolo de origen de registro de Disconnected Log Collector en QRadar.

Para obtener más información, consulte Configuración de la autenticación basada en certificados en QRadar.

1.5.0

Supervisar el estado de salud de Disconnected Log Collector

Puede habilitar la recopilación de métricas para supervisar el estado de Disconnected Log Collector. Recopile las métricas en la tasa de sucesos y el recuento de archivos de vertido para la interconexión a QRadar. Envíe las métricas a QRadar como sucesos.

Para obtener más información, consulta «Envío de métricas de estado del recopilador de registros desconectado a QRadar ».

Supervisar caducidad de certificado de cliente

Puedes supervisar la fecha de caducidad del certificado de cliente que Disconnected Log Collector se utiliza para la comunicación segura TLS con QRadar®. Especifica el número de días antes de la fecha de caducidad en los que se debe enviar una notificación a QRadar.

Para obtener más información, consulta «Envío de métricas de estado del recopilador de registros desconectado a QRadar ».

Soporte para más protocolos de origen de registro

Se han añadido los siguientes protocolos de origen de registro:

  • IBM Cloud® Identity Servicio de eventos
  • Microsoft Graph Security API
  • API REST de rastreo de mensajes de Microsoft Office 365
  • API Universal Cloud REST

Para obtener más información sobre los parámetros para cada origen de registro, consulte los archivos readme que se proporcionan con el producto. Los archivos readme están disponibles en el directorio /opt/ibm/si/services/dlc/conf/template.

1.4.0

En QRadar 7.4.0 o posterior, utilice la aplicación QRadar Log Source Management (versión 6.0 o posterior) para registrar o importar instancias de Disconnected Log Collector que estén instaladas en el entorno. Puede configurar los orígenes de registro en la app, lo que es mucho más rápido que utilizando el archivo de configuración JSON de Disconnected Log Collector.

Gestión del recopilador de registro desconectado

Además, se han añadido los siguientes protocolos de origen de registro:

  • API REST de Ariel
  • API REST de Box
  • API REST de Centrify Redrock
  • API REST de informes de actividad de Google G Suite
  • API REST de Netskope Active
  • API REST de Okta
  • API REST de Seculert Protection
  • Protocolo VMware vCloud
  • API REST de Windows Defender ATP

Para obtener más información sobre los parámetros para cada origen de registro, consulte los archivos readme que se proporcionan con el producto. Los archivos readme están disponibles en el directorio /opt/ibm/si/services/dlc/conf/template.

1.3.0

Se han añadido los siguientes protocolos de origen de registro:

  • API REST de SAP ETD
  • ObserveIT JDBC
  • IBM SIM JDBC
  • Registro cronológico de sucesos de seguridad
  • Protocolo EMC VmWare

1.2.0

Se han añadido los siguientes protocolos de origen de registro:

  • API REST de Akamai Kona
  • Amazon Web Services
  • Apache Kafka
  • API REST de Blue Coat WSS
  • Cisco Firepower eStreamer
  • Microsoft Azure Event Hubs
  • API REST de Microsoft Office 365
  • MQJMS
  • Oracle Database Listener
  • API REST de Salesforce
  • SMBTail
  • SNMPv3
  • Protocolo DHCP de Windows
  • Microsoft Exchange, protocolo

1.1.0

Se han añadido más protocolos en Disconnected Log Collector 1.1.0. Para obtener una lista completa de los protocolos compatibles, consulta la descripción general del recopilador de registros desconectado.