Trend Micro Deep Discovery Analyzer
Le DSM IBM QRadar for Trend Micro Deep Discovery Analyzer collecte des journaux d'événements à partir de la console Trend Micro Deep Discovery Analyzer.
Le tableau suivant identifie les spécifications du DSM Trend Micro Deep Discovery Analyzer :
| Spécification | Valeur |
|---|---|
| Fabricant | Trend Micro |
| Nom du DSM | Trend Micro Deep Discovery Analyzer |
| Nom du fichier RPM | DSM-TrendMicroDeepDiscoveryAnalyzer-QRadar_version-numéro_génération.noarch.rpm |
| Versions prises en charge | 5.0, 5.5, 5.8 et 6.0 |
| Format d'événement | LEEF |
| Types d'événements enregistrés QRadar | Tous les événements |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web Trend Micro (http://www.trendmicro.com/en_us/business/products/network/advanced-menace-protection/analyzer.html) |
Pour envoyer des événements de Trend Micro Deep Discovery Analyzer à QRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez les versions les plus récentes des RPM suivants à partir du site Web d'assistance IBM®.
- RPM DSMCommon
- DSM de Trend Micro Deep Discovery Analyzer
- Configurez votre unité Trend Micro Deep Discovery Analyzer pour communiquer avec QRadar.
- Si QRadar ne détecte pas automatiquement Trend Micro Deep Discovery Analyzer en tant que source de journal, créez une source de journal Trend Micro Deep Discovery Analyzer sur la console QRadar. Configurez tous les paramètres requis et utilisez le tableau suivant pour déterminer les valeurs spécifiques requises pour la collecte des événements de Trend Micro Deep Discovery Analyzer :
Tableau 2. Paramètres de la source de journal de Trend Micro Deep Discovery Analyzer Paramètre Valeur Type de source de journal Trend Micro Deep Discovery Analyzer Configuration de protocole Syslog