STEALTHbits StealthINTERCEPT Analytics
IBM QRadar collecte les journaux d'analyse à partir d'un serveur STEALTHbits StealthINTERCEPT à l'aide du DSM STEALTHbits StealthINTERCEPT Analytics.
Le tableau suivant identifie les spécifications pour le DSM STEALTHbits StealthINTERCEPT Analytics :
Intégrez STEALTHbits StealthINTERCEPT à QRadar en procédant comme suit :
| Spécification | Valeur |
|---|---|
| Fabricant | STEALTHbits Technologies |
| Nom du DSM | STEALTHbits StealthINTERCEPT Analytics |
| Nom du fichier RPM | DSM-STEALTHbitsStealthINTERCEPTAnalytics-Qradar_version-build_number.noarch.rpm |
| Versions prises en charge | 3.3 |
| Protocole | LEEF Syslog |
| Types d'événements enregistrés | Evénements Active Directory Analytics |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | StealthINTERCEPT (http://www.stealthbits.com/products/stealthintercept) |
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® Support Website sur votre QRadar
Console dans l'ordre où ils sont répertoriés :
- RPM DSMCommon
- RPM STEALTHbitsStealthINTERCEPT
- RPM STEALTHbitsStealthINTERCEPTAnalytics
- Configurez votre unité STEALTHbits StealthINTERCEPT pour envoyer des événements syslog à QRadar.
- Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal STEALTHbits StealthINTERCEPT Analytics à console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte des événements STEALTHbits StealthINTERCEPT Analytics :
Tableau 2. Paramètres de source de journal STEALTHbits StealthINTERCEPT Analytics Paramètre Valeur Type de source de journal STEALTHbits StealthINTERCEPT Analytics Configuration de protocole Syslog