Protocoles de collecte d'événements pris en charge pour ThreatGRID Malware Threat Intelligence

ThreatGRID Malware Threat Intelligence Platform écrit des événements de malware lisibles par IBM QRadar.

Le script de création LEEF est configuré sur le dispositif ThreatGRID et interroge l'API ThreatGRID pour écrire des événements LEEF lisibles par QRadar. Le protocole de collecte d'événements utilisé par votre source de journal pour collecter les événements de logiciels malveillants est basé sur le script que vous installez sur votre dispositif ThreatGRID.

Deux options de script sont disponibles pour la collecte des événements au format LEEF :

  • Syslog - La version syslog du script de création LEEF permet à votre dispositif ThreatGRID de transférer des événements directement à QRadar. Les événements qui sont transférés par le script syslog sont automatiquement reconnus par QRadar.
  • Log file -La version de protocole de fichier journal du script de création LEEF permet au dispositif ThreatGRID d'écrire des événements malveillants dans un fichier. QRadar utilise le protocole de fichier journal pour communiquer avec l'hôte du journal des événements afin d'extraire et d'analyser les événements malveillants.

Le script de création LEEF est disponible à partir du support client ThreatGRID. Pour plus d'informations, consultez le site Web ThreatGRID http://www.threatgrid.com ou envoyez un courrier électronique au support ThreatGRID à l'adresse support@threatgrid.com.