Onapsis Security Platform
Le DSM IBM QRadar pour Onapsis Security Platform collecte les journaux à partir d'un dispositif Onapsis Security Platform.
Le tableau suivant décrit les spécifications pour le DSM Onapsis Security Platform :
| Spécification | Valeur |
|---|---|
| Fabricant | Onapsis |
| Nom du DSM | Onapsis Security Platform |
| Nom du fichier RPM | DSM-OnapsisIncOnapsisSecurityPlatform-Qradar_version-build_number.noarch.rpm |
| Versions prises en charge | 1.5.8 et versions ultérieures |
| Format d'événement | Log Event Extended Format (LEEF) |
| Types d'événements enregistrés | Évaluation Signature de l'attaque Corrélation Conformité |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web Onapsis (https://www.onapsis.com) |
Pour intégrer Onapsis Security Platform à QRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar
Console :
- RPM DSM Onapsis Security Platform
- DSM Common RPM
- Configurez votre dispositif Onapsis Security Platform pour envoyer des événements syslog à QRadar.
- Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Onapsis Security Platform à QRadar
Console. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements Onapsis Security Platform :
Tableau 2. Paramètres de source de journal Onapsis Security Platform Paramètre Valeur Type de source de journal Onapsis Security Platform Configuration de protocole Syslog