Novedades en Disconnected Log Collector

Manténgase al día con las nuevas características que están disponibles en IBM Disconnected Log Collector.

1.8.6

Ubuntu : soporte para sistemas operativos añadido
Descargue su instancia de Disconnected Log Collector en Ubuntu 22.04 o posterior. Para obtener más información, consulte Installing or upgrading Disconnected Log Collector (Instalación o actualización del recopilador de registros desconectado) en Ubuntu Linux.

1.8.5

Se ha añadido compatibilidad con la autenticación de proxy TLS

Utilice la configuración de proxy si su Disconnected Log Collector está detrás de un cortafuegos corporativo y la única forma de acceder a su Disconnected Log Collector es con un servidor proxy.

El servidor proxy también necesita acceder al puerto 32500 en su instancia de QRadar .

Para obtener más información, consulte Configuración de la comunicación del proxy de TLS con QRadar.

Actualización del procedimiento de instalación para utilizar un script
El método de instalación ha cambiado para utilizar un archivo.tgz, de modo que pueda descargar e instalar RPM de conectores para protocolos directamente en su instancia de Disconnected Log Collector a medida que haya nuevos o se actualicen. Con esta actualización, no es necesario instalar una nueva versión de Disconnected Log Collector para recibir actualizaciones de protocolo.

1.8.4

Problemas solucionados que causaron la interrupción del servicio

Se han solucionado los problemas con Java™ y RHEL 9.2 que provocaban interrupciones de seguridad. Si tiene más problemas, póngase en contacto con el servicio de asistencia de IBM®.

Apoyo a TLS 1.3
Ahora puede utilizar TLS 1.3 cuando conecte su Disconnected Log Collector a QRadar o QRadar on Cloud. El uso de la versión más reciente de TLS aumenta la seguridad de la conexión a su Disconnected Log Collector.
Importante: Para utilizar TLS 1.3, debe tener la versión más reciente del QRadarDisconnected Log Collector protocolo en su QRadar o QRadar on Cloud instancia.

Actualiza la versión de TLS tanto en el config.json archivo de tu Disconnected Log Collector instancia como en la QRadar Log Source Management aplicación del protocolo.

Se han añadido scripts de copia de seguridad y restauración

Utilice estos scripts para realizar una copia de seguridad y restaurar la configuración de Disconnected Log Collector .

Para realizar una copia de seguridad de la configuración, ejecute el script /opt/ibm/si/services/dlc/current/script/configBackup.sh .

Para restaurar la configuración, ejecute el script /opt/ibm/si/services/dlc/current/script/configRestore.sh .

1.8.3

Seguridad mejorada con actualizaciones de protocolo
Los protocolos siguientes se han actualizado para mejorar la conformidad de seguridad con esta versión de Disconnected Log Collector:
  • Protocolo de archivo de registro
  • Microsoft Azure Event Hubs

Para obtener más información sobre los parámetros para cada origen de registro, consulte los archivos readme que se proporcionan con el producto. Los archivos readme están disponibles en el directorio /opt/ibm/si/services/dlc/conf/template.

1.8.2

Seguridad mejorada con actualizaciones de protocolo
Los protocolos siguientes se han actualizado para mejorar la conformidad de seguridad con esta versión de Disconnected Log Collector:
  • API REST de Akamai Kona
  • API REST de Amazon AWS
  • Amazon Web Services
  • Apache Kafka
  • API REST de Ariel
  • API REST de Blue Coat Web Security Service (WSS)
  • API REST de Box
  • API REST de informes de actividad de Google G Suite
  • JDBC
  • Protocolo de archivo de registro
  • Microsoft Azure Event Hubs
  • Microsoft Graph Security API
  • API REST de Microsoft Office 365
  • API REST de rastreo de mensajes de Microsoft Office 365
  • API REST de Seculert Protection
  • SMB Tail
  • SNMP
  • API Universal Cloud REST
  • API REST de Microsoft Defender para puntos de conexión
    Importante: Debido a un cambio en la suite de API de Microsoft Defender a partir del 25 de noviembre de 2021, Microsoft ya no permite la incorporación de nuevas integraciones con su API SIEM.

    Para seguir recibiendo datos de los orígenes de registro de la API REST de Microsoft Defender for Endpoint, debe registrar una nueva aplicación y crear orígenes de registro de Security API de Microsoft Graph para recopilar los datos. Para obtener más información, consulte Migrar las fuentes de registro de la API REST de Microsoft Defender para Endpoint a las fuentes de registro de Microsoft Graph Security API.

Para obtener más información sobre los parámetros para cada origen de registro, consulte los archivos readme que se proporcionan con el producto. Los archivos readme están disponibles en el directorio /opt/ibm/si/services/dlc/conf/template.

1.7.0

Soporte para recuperación ante desastres

Ahora puede habilitar el dispositivo Disconnected Log Collector para que se ejecute en un sitio de destino si el sitio primario deja de funcionar debido a un error de sitio. Disconnected Log Collector trabaja con IBM QRadar Data Synchronization app para asegurarse de que no pierde los datos.

Para obtener más información, consulte Recuperación ante desastres y Recopilador de registros desconectado.

Seguridad y accesibilidad mejoradas con cumplimiento de la industria

Disconnected Log Collector es compatible con FIPS (Federal Information Processing Standards).

1.6.0

Generar solicitudes de certificado de servidor en QRadar

Puede utilizar el script generatecertificate.sh para generar solicitudes para el certificado de servidor que utiliza el protocolo de origen de registro de Disconnected Log Collector en QRadar.

Para obtener más información, consulte Configuración de la autenticación basada en certificados en QRadar.

1.5.0

Supervisar el estado de Disconnected Log Collector

Puede habilitar la recopilación de métricas para supervisar el estado de Disconnected Log Collector. Recopile las métricas en la tasa de sucesos y el recuento de archivos de vertido para la interconexión a QRadar. Envíe las métricas a QRadar como sucesos.

Para obtener más información, consulte Envío de métricas de estado del recopilador de registros desconectado a QRadar.

Supervisar la caducidad del certificado del cliente

Puede supervisar la caducidad del certificado de cliente que Disconnected Log Collector utiliza para la comunicación segura TLS a QRadar®. Especifique el número de días antes de la caducidad para enviar un evento de notificación a QRadar.

Para obtener más información, consulte Envío de métricas de estado del recopilador de registros desconectado a QRadar.

Soporte para más protocolos de origen de registro

Se han añadido los siguientes protocolos de origen de registro:

  • IBM Cloud® Identity Servicio de eventos
  • Microsoft Graph Security API
  • API REST de rastreo de mensajes de Microsoft Office 365
  • API Universal Cloud REST

Para obtener más información sobre los parámetros para cada origen de registro, consulte los archivos readme que se proporcionan con el producto. Los archivos readme están disponibles en el directorio /opt/ibm/si/services/dlc/conf/template.

1.4.0

En QRadar 7.4.0 o posterior, utilice la aplicación QRadar Log Source Management (versión 6.0 o posterior) para registrar o importar instancias de Disconnected Log Collector que estén instaladas en el entorno. Puede configurar los orígenes de registro en la app, lo que es mucho más rápido que utilizando el archivo de configuración JSON de Disconnected Log Collector.

Gestión del recopilador de registro desconectado

Además, se han añadido los siguientes protocolos de origen de registro:

  • API REST de Ariel
  • API REST de Box
  • API REST de Centrify Redrock
  • API REST de informes de actividad de Google G Suite
  • API REST de Netskope Active
  • API REST de Okta
  • API REST de Seculert Protection
  • Protocolo VMware vCloud
  • API REST de Windows Defender ATP

Para obtener más información sobre los parámetros para cada origen de registro, consulte los archivos readme que se proporcionan con el producto. Los archivos readme están disponibles en el directorio /opt/ibm/si/services/dlc/conf/template.

1.3.0

Se han añadido los siguientes protocolos de origen de registro:

  • API REST de SAP ETD
  • ObserveIT JDBC
  • IBM SIM JDBC
  • Registro cronológico de sucesos de seguridad
  • Protocolo EMC VmWare

1.2.0

Se han añadido los siguientes protocolos de origen de registro:

  • API REST de Akamai Kona
  • Amazon Web Services
  • Apache Kafka
  • API REST de Blue Coat WSS
  • Cisco Firepower eStreamer
  • Microsoft Azure Event Hubs
  • API REST de Microsoft Office 365
  • MQJMS
  • Oracle Database Listener
  • API REST de Salesforce
  • SMBTail
  • SNMPv3
  • Protocolo DHCP de Windows
  • Microsoft Exchange, protocolo

1.1.0

Se han añadido más protocolos en Disconnected Log Collector 1.1.0. Para obtener una lista completa de los protocolos compatibles, consulte la descripción general del recopilador de registros desconectado.