IBM Sense
Le IBM QRadar DSM pour IBM® Sense recueille les événements notables d'un système local ou externe qui génère des événements Sense.
Le tableau suivant décrit les spécifications d' IBM Sense DSM:
| Spécification | Valeur |
|---|---|
| Fabricant | IBM |
| Nom du DSM | IBM Sense |
| Nom du fichier RPM | DSM-IBMSense-Qradar_version-build_number.noarch.rpm |
| Versions prises en charge | 1 |
| Protocole | Syslog |
| Format d'événement | LEEF |
| Types d'événements enregistrés | Comportement utilisateur Zone géographique de l'utilisateur Temps utilisateur Accès utilisateur Privilège utilisateur Risque utilisateur Infraction Sense Risque sur la ressource |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | IBM (http://www.ibm.com) |
Pour intégrer IBM Sense à QRadar, procédez comme suit:
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants depuis le site Web de supportIBM sur votre QRadar
Console:
- RPM d' IBM Sense DSM
- RPM DSMCommon
Le tableau suivant présente un exemple de message d'événement pour IBM Sense:
| Nom de l'événement | catégorie de niveau inférieur | Exemple de message de journal |
|---|---|---|
| Changement de comportement | Comportement utilisateur | LEEF:2.0|IBM|Sense|1.0|Behavior Change|cat=User Behavior description= score=
scoreType= confidence= primaryEntity= primaryEntityType= additionalEntity= additionalEntityType=
beginningTimestamp= endTimestamp= sensorDomain= referenceId1= referenceId2= referenceId3=
referenceId4= referenceURL= originalSenseEventName= |