Onapsis Security Platform

Le DSM IBM QRadar pour Onapsis Security Platform collecte les journaux à partir d'un dispositif Onapsis Security Platform.

Le tableau suivant décrit les spécifications pour le DSM Onapsis Security Platform :
Tableau 1. Spécifications du DSM Onapsis Security Platform
Spécification Valeur
Fabricant Onapsis
Nom du DSM Onapsis Security Platform
Nom du fichier RPM DSM-OnapsisIncOnapsisSecurityPlatform-Qradar_version-build_number.noarch.rpm
Versions prises en charge 1.5.8 et versions ultérieures
Format d'événement Log Event Extended Format (LEEF)
Types d'événements enregistrés

Évaluation

Signature de l'attaque

Corrélation

Conformité

Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web Onapsis (https://www.onapsis.com)
Pour intégrer Onapsis Security Platform à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar Console :
    • RPM DSM Onapsis Security Platform
    • DSM Common RPM
  2. Configurez votre dispositif Onapsis Security Platform pour envoyer des événements syslog à QRadar.
  3. Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Onapsis Security Platform à QRadar Console. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements Onapsis Security Platform :
    Tableau 2. Paramètres de source de journal Onapsis Security Platform
    Paramètre Valeur
    Type de source de journal Onapsis Security Platform
    Configuration de protocole Syslog