Application Security DbProtect

Le DSM IBM QRadar pour Application Security DbProtect collecte les événements à partir des unités DbProtect qui sont installées avec le service LEEF (Log Event Extended Format).

Le tableau suivant identifie les spécifications pour le DSM Application Security DbProtect :
Tableau 1. Spécifications du DSM Application Security DbProtect
Spécification Valeur
Fabricant Application Security, Inc
Nom du DSM DbProtect
Nom du fichier RPM DSM-AppSecDbProtect-QRadar_version-build_number.noarch.rpm
Versions prises en charge v6.2

v6.3

v6.3sp1

v6.3.1

v6.4

Protocole LEEF
Types d'événements enregistrés Tous les événements
Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web Application Security (http://www.appsecinc.com/)
Pour envoyer des événements Application Security DbProtect à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente de l'Application Security DbProtect DSM RPM à partir du IBM® Support Website sur votre QRadar Console.
  2. Configurez votre unité Application Security DbProtect pour communiquer avec QRadar. Procédez comme suit :
    1. Installez le module DbProtect LEEF Relay.
    2. Configurez le relais LEEF DbProtect.
    3. Configurez les alertes DbProtect.
  3. Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Application Security DbProtect à QRadar Console. Configurez tous les paramètres requis et utilisez le tableau suivant pour les valeurs spécifiques à DbProtect :
    Tableau 2. Paramètres de source de journal Application Security DbProtect
    Paramètre Valeur
    Type de source de journal Application Security DbProtect
    Configuration du protocole Syslog