Spécifications du DSM de Suricata
Lorsque vous configurez l'unité Suricata, une bonne connaissance des spécifications du DSM de Suricata peut aider à garantir une intégration réussie. Par exemple, le fait de savoir quelle est la version de Suricata prise en charge avant de commencer vous évitera des frustrations au cours du processus de configuration.
Le tableau suivant décrit les spécifications du DSM de Suricata.
| Spécification | Valeur |
|---|---|
| Fabricant | Open Information Security Foundation |
| Nom du DSM | Suricata |
| Nom du fichier RPM | DSM-Suricata-QRadar_version-build_number.noarch.rpm |
| Version prise en charge | 6.0.3 et antérieure |
| Protocole | Syslog TLS Syslog |
| Format d'événement | JSON |
| Types d'événements enregistrés | Alertes |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | https://suricata.io/ |