Trend Micro Deep Discovery Director
Le DSM IBM QRadar pour Trend Micro Deep Discovery Director collecte les événements au format LEEF à partir d'une unité Trend Micro Deep Discovery Director.
Pour intégrer Trend Micro Deep Discovery Director à QRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, les RPM peuvent être téléchargés à partir du site Web d'assistance IBM® (http://www.ibm.com/support). Téléchargez et installez la version la plus récente des RPM suivants sur votre QRadar
Console :
- RPM DSM Trend Micro Deep Discovery Inspector
- RPM DSM Trend Micro Deep Discovery Director
- Configurez votre périphérique Trend Micro Deep Discovery Director pour envoyer des événements à QRadar.
- Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Trend Micro Deep Discovery Director à QRadar
Console. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Syslog à partir de Trend Micro Deep Discovery Director :
Tableau 1. Paramètres de source de journal Trend Micro Deep Discovery Director Syslog Paramètre Valeur Type de source de journal Trend Micro Deep Discovery Director Configuration du protocole Syslog Identificateur de source de journal Adresse IPv4 ou nom d'hôte identifiant la source de journal. Si votre réseau contient plusieurs périphériques rattachés à une seule console de gestion, spécifiez l'adresse IP du périphérique ayant créé l'événement. Un identificateur unique, tel qu'une adresse IP, empêche les recherches d'événements d'identifier la console de gestion comme source de tous les événements.