SSH CryptoAuditor
Le DSM IBM QRadar pour SSH CryptoAuditor collecte les journaux à partir de SSH CryptoAuditor.
Le tableau suivant identifie les spécifications pour le DSM SSH CryptoAuditor.
| Spécification | Valeur |
|---|---|
| Fabricant | SSH Communications Security |
| Produit | CryptoAuditor |
| Nom du DSM | SSH CryptoAuditor |
| Nom de fichier RPM | DSM-SSHCryptoAuditor-QRadar_release-Build_number.noarch.rpm |
| Versions prises en charge | 1.4.0 ou version ultérieure |
| Format d'événement | Syslog |
| Types d'événements enregistrés QRadar | Audit, analyse légale |
| Type de source de journal dans l'interface utilisateur QRadar | SSH CryptoAuditor |
| Détection automatique ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web SSH Communications Security (http://www.ssh.com/) |
Pour envoyer des événements de SSH CryptoAuditor à QRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® Support Website sur votre QRadar Console :
- RPM DSMCommon
- RPM SSH CryptoAuditor
- Pour chaque instance de SSH CryptoAuditor, configurez votre système SSH CryptoAuditor pour communiquer avec QRadar.
- Si QRadar ne reconnaît pas automatiquement SSH CryptoAuditor, créez une source de journal sur la console QRadar pour chaque instance de SSH CryptoAuditor. Utilisez les paramètres spécifiques SSH CryptoAuditor suivants :
Paramètre Valeur Type de source de journal SSH CryptoAuditor Configuration de protocole Syslog