Trend Micro Deep Security
IBM QRadar DSM for Trend Micro Deep Security peut collecter des journaux à partir de votre serveur Trend Micro Deep Security.
Le tableau suivant identifie les spécifications pour le DSM Trend Micro Deep Security :
| Spécification | Valeur |
|---|---|
| Fabricant | Trend Micro |
| Nom du DSM | Trend Micro Deep Security |
| Nom du fichier RPM | DSM-TrendMicroDeepSecurity-Qradar_version-build_number.noarch.rpm |
| Versions prises en charge | V9.6.1532 à V12.0 |
| Format d'événement | Format étendu de l'événement de journal |
| Types d'événements enregistrés | Anti-malware Sécurité profonde Pare-feu Moniteur d'intégrité Prévention contre les intrusions Inspection du journal Système Réputation sur le Web |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web Trend Micro (https://www.trendmicro.com/us/) |
Pour intégrer Trend Micro Deep Security à QRadar, procédez comme suit:
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar
Console :
- RPM DSM Trend Micro Deep Security
- RPM DSMCommon
- Configurez votre périphérique Trend Micro Deep Security pour envoyer des événements syslog à QRadar.
- Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal Trend Micro Deep Security DSM sur la console QRadar . Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements du DSM Trend Micro Deep Security :
Tableau 2. Paramètres de source de journal du DSM Trend Micro Deep Security Paramètre Valeur Type de source de journal Trend Micro Deep Security Configuration de protocole Syslog