ForeScout CounterACT

ForeScout CounterACT DSM pour IBM QRadar accepte les événements de type LEEF (Log Event Extended Format) de CounterACT à l'aide de syslog.

QRadar enregistre les événements ForeScout CounterACT suivants :

  • Refus de service (DoS)
  • Authentification
  • Exploitation
  • Suspect
  • Système