Alertas de STEALTHbits StealthINTERCEPT
IBM QRadar recopila registros de alertas de un servidor STEALTHbits StealthINTERCEPT utilizando STEALTHbits StealthINTERCEPT Alerts DSM
La tabla siguiente identifica las especificaciones para STEALTHbits StealthINTERCEPT Alerts DSM:
| Especificación | Valor |
|---|---|
| Fabricante | Tecnologías STEALTHbits |
| Nombre de DSM | Alertas de STEALTHbits StealthINTERCEPT |
| Nombre de archivo RPM | DSM-STEALTHbitsStealthINTERCEPTAlerts-Qradar_version-build_number.noarch.rpm |
| Versiones soportadas | 3.3 |
| Protocolo | LEEF de Syslog |
| Tipos de sucesos registrados | Sucesos de alertas de Active Directory |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | StealthINTERCEPT (http://www.stealthbits.com/products/stealthintercept) |
Para integrar STEALTHbits StealthINTERCEPT con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar
Console:
- DSMCommon RPM
- STEALTHbitsStealthINTERCEPT RPM
- STEALTHbitsStealthINTERCEPTAlerts RPM
- Configure el dispositivo STEALTHbits StealthINTERCEPT para enviar sucesos de syslog a QRadar.
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de alertas STEALTHbits StealthINTERCEPT en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de alertas StealthINTERCEPT de STEALTHbits:
Tabla 2. STEALTHbits StealthINTERCEPT Parámetros de origen de registro de alertas Parámetro Valor Tipo de origen de registro Alertas de STEALTHbits StealthINTERCEPT Configuración de protocolo Syslog