Resolution1 CyberSecurity

L'ancien nom de Resolution1 CyberSecurity était AccessData InSight. Resolution1 CyberSecurity DSM for IBM QRadar collecte les journaux d'événements à partir de votre unité Resolution1 CyberSecurity.

Le tableau suivant identifie les spécifications de Resolution1 CyberSecurity DSM :
Tableau 1. Spécifications de Resolution1 CyberSecurity DSM
Spécification Valeur
Fabricant Resolution1
Nom du DSM Resolution1 CyberSecurity
Nom du fichier RPM DSM-Resolution1CyberSecurity-Qradar_version-build_number.noarch.rpm
Versions prises en charge V2
Format d'événement Fichier journal
Types d'événements enregistrés QRadar

Données non rémanentes

Données d'analyse de la mémoire

Données d'acquisition de mémoire

Données de collecte

Software Inventory

Données de vidage de processus

Données d'analyse des menaces

Données de remédiation de l'agent

Reconnu automatiquement ? Non
Inclut l'identité ? Non
Pour envoyer des événements à partir de Resolution1 CyberSecurity à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez les versions les plus récentes des RPM suivants à partir du site Web d'assistance IBM®.
    • LogFileProtocol
    • DSMCommon
    • Resolution1 Cybersécurité DSM
  2. Configurez votre unité Resolution1 CyberSecurity pour communiquer avec QRadar.
  3. Créez une source de journal Resolution1 CyberSecurity sur la console QRadar.