SSH CryptoAuditor

El IBM QRadar DSM para SSH CryptoAuditor recopila registros de un CryptoAuditorSSH.

La tabla siguiente identifica las especificaciones para el DSM CryptoAuditor SSH.

Tabla 1. SSH CryptoAuditor Especificaciones de DSM
Especificación Valor
Fabricante Seguridad de comunicaciones SSH
Producto CryptoAuditor
Nombre del DSM SSH CryptoAuditor
Archivo RPM DSM-SSHCryptoAuditor-QRadar_release-Build_number.noarch.rpm
Versiones soportadas 1.4.0 o posterior
Formato del evento Syslog
Tipos de sucesos registrados de QRadar Auditoría, Forensics
Tipo de origen de registro en la interfaz de usuario de QRadar SSH CryptoAuditor
¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de seguridad de comunicaciones SSH (http://www.ssh.com/)

Para enviar sucesos desde SSH CryptoAuditor a QRadar, realice los pasos siguientes:

  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar Consola:
    • DSMCommon RPM
    • RPM CryptoAuditor SSH
  2. Para cada instancia de SSH CryptoAuditor, configure su sistema SSH CryptoAuditor para comunicarse con QRadar.
  3. Si QRadar no descubre automáticamente SSH CryptoAuditor, cree una fuente de registro en la Consola QRadar para cada instancia de SSH CryptoAuditor. Utilice los siguientes parámetros específicos de SSH CryptoAuditor :
    Parámetro Valor
    Tipo de origen de registro SSH CryptoAuditor
    Configuración de protocolo Syslog