Vectra Networks Vectra
Le DSM IBM QRadar pour Vectra Networks Vectra collecte les événements à partir de la plateforme Vectra Networks Vectra X-Series.
Important: Le DSM IBM
QRadar pour Vectra Networks Vectra est obsolète.
Pour continuer à tirer parti de cette intégration, téléchargez Vectra Networks Vectra DSM depuis le site Web IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2).
Le tableau suivant décrit les spécifications pour le DSM Vectra Networks Vectra :
| Spécification | Valeur |
|---|---|
| Fabricant | Vectra Networks |
| Nom du DSM | Vectra Networks Vectra |
| Nom du fichier RPM | DSM-VectraNetworksVectra-QRadar_version-build_number.noarch.rpm |
| Versions prises en charge | 2.2 |
| Protocole | Syslog |
| Format d'événement | Common Event Format (CEF). CEF:0 est pris en charge. |
| Types d'événements enregistrés | Evaluation de l'hôte, commande et contrôle, activité du réseau de bots, reconnaissance, mouvement latéral, exfiltration |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web Vectra Networks (http://www.vectranetworks.com) |
Pour intégrer Vectra Networks Vectra à QRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® Support Website (sur votre QRadar
Console dans l'ordre où ils sont énumérés :
- RPM DSMCommon
- RPM DSM Vectra Networks Vectra
- Configurez votre périphérique Vectra Networks Vectra pour envoyer des événements syslog à QRadar.
- Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Vectra Networks Vectra sur la console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements Vectra Networks Vectra :
Tableau 2. Paramètres de source de journal Vectra Networks Vectra Paramètre Valeur Type de source de journal Vectra Networks Vectra Configuration de protocole Syslog Identificateur de la source de journal Un identificateur unique pour la source de journal.