SSH CryptoAuditor
El IBM QRadar DSM para SSH CryptoAuditor recopila registros de un CryptoAuditorSSH.
La tabla siguiente identifica las especificaciones para el DSM CryptoAuditor SSH.
| Especificación | Valor |
|---|---|
| Fabricante | Seguridad de comunicaciones SSH |
| Producto | CryptoAuditor |
| Nombre del DSM | SSH CryptoAuditor |
| Archivo RPM | DSM-SSHCryptoAuditor-QRadar_release-Build_number.noarch.rpm |
| Versiones soportadas | 1.4.0 o posterior |
| Formato del evento | Syslog |
| Tipos de sucesos registrados de QRadar | Auditoría, Forensics |
| Tipo de origen de registro en la interfaz de usuario de QRadar | SSH CryptoAuditor |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web de seguridad de comunicaciones SSH (http://www.ssh.com/) |
Para enviar sucesos desde SSH CryptoAuditor a QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar Consola:
- DSMCommon RPM
- RPM CryptoAuditor SSH
- Para cada instancia de SSH CryptoAuditor, configure su sistema SSH CryptoAuditor para comunicarse con QRadar.
- Si QRadar no descubre automáticamente SSH CryptoAuditor, cree una fuente de registro en la Consola QRadar para cada instancia de SSH CryptoAuditor. Utilice los siguientes parámetros específicos de SSH CryptoAuditor :
Parámetro Valor Tipo de origen de registro SSH CryptoAuditor Configuración de protocolo Syslog