Seculert

Le DSM IBM QRadar pour Seculert collecte les événements à partir du service cloud Seculert.

Le tableau suivant décrit les spécifications pour le DSM Seculert :
Tableau 1. Spécifications du DSM Seculert
Spécification Valeur
Fabricant Seculert
Nom du DSM Seculert
Nom du fichier RPM DSM-SeculertSeculert-Qradar_version-build_number.noarch.rpm
Versions prises en charge v1
Protocole Protocole d'API REST Seculert Protection
Types d'événements enregistrés Tous les événements de communication de logiciels malveillants
Reconnu automatiquement ? Non
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web Seculert (http://www.seculert.com)
Pour intégrer Seculert à QRadar, procédez comme suit :
  1. Téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® Support Website sur votre QRadar Console :
    • Protocol-Common
    • DSM-DSMCommon
    • RPM DSM Seculert
    • SeculertProtectionRESTAPI PROTOCOLE RPM
  2. Ajoutez une source de journal Seculert à la console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements Seculert :
    Tableau 2. Paramètres de source de journal Seculert
    Paramètre Valeur
    Type de source de journal Seculert
    Configuration de protocole API REST Seculert Protection
    Clé d'API

    UUID de 32 caractères

    Pour plus d'informations sur l'obtention d'une clé d'API, voir Options de configuration du protocole API Seculert Protection REST.

    Pour plus d'informations sur ce protocole, voir Options de configuration du protocole API Seculert Protection REST.