Universal CEF

Le module IBM QRadar DSM for Universal CEF accepte les événements de tout périphérique qui génère des événements au format CEF (Common Event Format).
Le tableau suivant identifie les spécifications du DSM Universal CEF :
Tableau 1. Spécifications du DSM Universal CEF
Spécification Valeur
Nom du DSM Universal CEF
Nom du fichier RPM DSM-UniversalCEF-Qradar_version-build_number.noarch.rpm
Protocole Syslog

Fichier journal

Format d'événement Common Event Format (CEF). CEF:0 est pris en charge.
Types d'événements enregistrés Evénements au format CEF
Reconnu automatiquement ? Non
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Pour envoyer des événements d'un dispositif qui génère des événements au format CEF à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar Console :
    • RPM DSMCommon
    • RPM Universal CEF
  2. Ajoutez une source de journal Universal CEF sur la console QRadar. Utilisez les valeurs suivantes qui sont propres à Universal CEF :
    Paramètre Descriptif
    Type de source de journal Universal CEF
    Configuration de protocole Syslog ou Log File
  3. Configurez votre dispositif tiers pour envoyer des événements à QRadar. Pour plus d'informations sur la configuration de votre dispositif tiers, consultez la documentation de votre fournisseur.
  4. Configurez le mappage des événements Universal CEF.