Application Security DbProtect
Le DSM IBM QRadar pour Application Security DbProtect collecte les événements à partir des unités DbProtect qui sont installées avec le service LEEF (Log Event Extended Format).
Le tableau suivant identifie les spécifications pour le DSM Application Security DbProtect :
| Spécification | Valeur |
|---|---|
| Fabricant | Application Security, Inc |
| Nom du DSM | DbProtect |
| Nom du fichier RPM | DSM-AppSecDbProtect-QRadar_version-build_number.noarch.rpm |
| Versions prises en charge | v6.2 v6.3 v6.3sp1 v6.3.1 v6.4 |
| Protocole | LEEF |
| Types d'événements enregistrés | Tous les événements |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web Application Security (http://www.appsecinc.com/) |
Pour envoyer des événements Application Security DbProtect à QRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente de l'Application Security DbProtect DSM RPM à partir du IBM® Support Website sur votre QRadar Console.
- Configurez votre unité Application Security DbProtect pour communiquer avec QRadar. Procédez comme suit :
- Installez le module DbProtect LEEF Relay.
- Configurez le relais LEEF DbProtect.
- Configurez les alertes DbProtect.
- Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Application Security DbProtect à QRadar
Console. Configurez tous les paramètres requis et utilisez le tableau suivant pour les valeurs spécifiques à DbProtect :
Tableau 2. Paramètres de source de journal Application Security DbProtect Paramètre Valeur Type de source de journal Application Security DbProtect Configuration du protocole Syslog