CyberArk Privileged Threat Analytics
Le DSM IBM QRadar pour CyberArk Privileged Threat Analytics collecte les événements à partir d'une unité CyberArk Privileged Threat Analytics.
Le tableau suivant décrit les spécifications pour le DSM CyberArk Privileged Threat Analytics :
| Spécification | Valeur |
|---|---|
| Fabricant | CyberArk |
| Nom du DSM | CyberArk Privileged Threat Analytics |
| Nom du fichier RPM | DSM-CyberArkPrivilegedThreatAnalytics-Qradar_version-build_number.noarch.rpm |
| Versions prises en charge | V3.1 |
| Protocole | Syslog |
| Types d'événements enregistrés | Evénements de sécurité détectés |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web CyberArk (http://www.cyberark.com) |
Pour intégrer CyberArk Privileged Threat Analytics à QRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar
Console :
- RPM DSM CyberArk Privileged Threat Analytics
- RPM DSMCommon
- Configurez votre périphérique CyberArk Privileged Threat Analytics pour envoyer des événements syslog à QRadar.
- Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal CyberArk Privileged Threat Analytics à la console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements CyberArk Privileged Threat Analytics :
Tableau 2. Paramètres de source de journal CyberArk Privileged Threat Analytics Paramètre Valeur Type de source de journal CyberArk Privileged Threat Analytics Configuration de protocole Syslog