Spécifications du DSM de Suricata

Lorsque vous configurez l'unité Suricata, une bonne connaissance des spécifications du DSM de Suricata peut aider à garantir une intégration réussie. Par exemple, le fait de savoir quelle est la version de Suricata prise en charge avant de commencer vous évitera des frustrations au cours du processus de configuration.

Le tableau suivant décrit les spécifications du DSM de Suricata.

Tableau 1. Spécifications du DSM de Suricata
Spécification Valeur
Fabricant Open Information Security Foundation
Nom du DSM Suricata
Nom du fichier RPM DSM-Suricata-QRadar_version-build_number.noarch.rpm
Version prise en charge 6.0.3 et antérieure
Protocole

Syslog

TLS Syslog

Format d'événement JSON
Types d'événements enregistrés Alertes
Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires https://suricata.io/