SSH CryptoAuditor

Le DSM IBM QRadar pour SSH CryptoAuditor collecte les journaux à partir de SSH CryptoAuditor.

Le tableau suivant identifie les spécifications pour le DSM SSH CryptoAuditor.

Tableau 1. Spécifications du DSM SSH CryptoAuditor
Spécification Valeur
Fabricant SSH Communications Security
Produit CryptoAuditor
Nom du DSM SSH CryptoAuditor
Nom de fichier RPM DSM-SSHCryptoAuditor-QRadar_release-Build_number.noarch.rpm
Versions prises en charge 1.4.0 ou version ultérieure
Format d'événement Syslog
Types d'événements enregistrés QRadar Audit, analyse légale
Type de source de journal dans l'interface utilisateur QRadar SSH CryptoAuditor
Détection automatique ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web SSH Communications Security (http://www.ssh.com/)

Pour envoyer des événements de SSH CryptoAuditor à QRadar, procédez comme suit :

  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® Support Website sur votre QRadar Console :
    • RPM DSMCommon
    • RPM SSH CryptoAuditor
  2. Pour chaque instance de SSH CryptoAuditor, configurez votre système SSH CryptoAuditor pour communiquer avec QRadar.
  3. Si QRadar ne reconnaît pas automatiquement SSH CryptoAuditor, créez une source de journal sur la console QRadar pour chaque instance de SSH CryptoAuditor. Utilisez les paramètres spécifiques SSH CryptoAuditor suivants :
    Paramètre Valeur
    Type de source de journal SSH CryptoAuditor
    Configuration de protocole Syslog