Nouveautés de Disconnected Log Collector
Restez à jour avec les nouvelles fonctions disponibles dans IBM Disconnected Log Collector.
1.8.6
- Ajout de la prise en charge d' Ubuntu
- Téléchargez votre instance d' Disconnected Log Collector s sur Ubuntu 22.04 ou version ultérieure. Pour plus d'informations, consultez Installing or upgrading Disconnected Log Collector sur Ubuntu Linux.
1.8.5
- Ajout de la prise en charge de l'authentification proxy TLS
Utilisez les paramètres du proxy si votre Disconnected Log Collector se trouve derrière un pare-feu d'entreprise et que le seul moyen d'accéder à votre Disconnected Log Collector est d'utiliser un serveur proxy.
Le serveur proxy doit également accéder au port 32500 sur votre instance d' QRadar .
Pour plus d'informations, consultez la section Configuration de la communication du proxy d' TLS avec QRadar.
- Mise à jour de la procédure d'installation pour utiliser un script
- La méthode d'installation a été modifiée pour utiliser un fichier.tgz afin que vous puissiez télécharger et installer les RPM de connecteur pour les protocoles directement sur votre instance d' Disconnected Log Collector , à mesure que de nouveaux protocoles ou des mises à jour deviennent disponibles. Avec cette mise à jour, vous n'avez pas besoin d'installer une nouvelle version d' Disconnected Log Collector .
1.8.4
- Problèmes résolus ayant entraîné une interruption de service
Les problèmes liés à Java™ et à RHEL 9.2 qui entraînaient des interruptions de sécurité ont été résolus. Si vous rencontrez d'autres problèmes, contactez le support IBM®.
- Assistance pour TLS 1.3
- Vous pouvez désormais utiliser TLS 1.3 lorsque vous connectez votre Disconnected Log Collector à QRadar ou QRadar on Cloud. L'utilisation de la version la plus récente d' TLS augmente la sécurité de la connexion à votre Disconnected Log Collector.Important : pour utiliser TLS 1.3, vous devez disposer de la version la plus récente du QRadarDisconnected Log Collector protocole sur votre QRadar ou QRadar on Cloud instance.
Mettez à jour la version d' TLS ation dans le config.json fichier de votre Disconnected Log Collector instance et dans QRadar Log Source Management l'application du protocole.
- Ajout de scripts de sauvegarde et de restauration
Utilisez ces scripts pour sauvegarder et restaurer votre configuration Disconnected Log Collector .
Pour sauvegarder votre configuration, exécutez le script /opt/ibm/si/services/dlc/current/script/configBackup.sh .
Pour restaurer votre configuration, exécutez le script /opt/ibm/si/services/dlc/current/script/configRestore.sh .
1.8.3
- Sécurité renforcée grâce aux mises à jour de protocole
- Les protocoles suivants ont été mis à jour pour améliorer la conformité de la sécurité avec cette version de Disconnected Log Collector:
- Protocole Log File
- Microsoft Azure Event Hubs
Pour plus d'informations sur les paramètres de chaque source de journal, voir les fichiers readme fournis avec le produit. Les fichiers readme sont disponibles dans le répertoire /opt/ibm/si/services/dlc/conf/template.
1.8.2
- Sécurité renforcée grâce aux mises à jour de protocole
- Les protocoles suivants ont été mis à jour pour améliorer la conformité de la sécurité avec cette version de Disconnected Log Collector:
- API REST Akamai Kona
- API REST Amazon AWS
- Amazon Web Services
- Apache Kafka
- API REST Ariel
- API REST Blue Coat Web Security Service (WSS)
- API REST de Box
- API REST Google G Suite Activity Reports
- JDBC
- Protocole Log File
- Microsoft Azure Event Hubs
- Security API Microsoft Graph
- API REST Microsoft Office 365
- API REST Microsoft Office 365 Message Trace
- API REST Seculert Protection
- SMB Tail
- SNMP
- API REST Universal Cloud
- API REST Microsoft Defender pour point de terminaisonImportant: En raison d'un changement dans la suite d'API Microsoft Defender à partir du 25 novembre 2021, Microsoft n'autorise plus l'intégration de nouvelles intégrations avec son API SIEM.
Pour continuer à recevoir des données des sources de journal de l'API REST de Microsoft Defender for Endpoint, vous devez enregistrer une nouvelle application et créer des sources de journal de l' Security API Microsoft Graph pour collecter les données. Pour plus d'informations, consultez Migrer les sources de journaux de l'API REST de Microsoft Defender pour point de terminaison vers les sources de journaux de Microsoft Graph Security API.
Pour plus d'informations sur les paramètres de chaque source de journal, voir les fichiers readme fournis avec le produit. Les fichiers readme sont disponibles dans le répertoire /opt/ibm/si/services/dlc/conf/template.
1.7.0
- Assistance en cas de reprise après sinistre
Vous pouvez désormais activer votre unité Disconnected Log Collector pour qu'elle s'exécute sur un site de destination si votre site principal cesse de fonctionner en raison d'une défaillance du site. Disconnected Log Collector travaille avec IBM QRadar Data Synchronization app pour vous assurer que vous ne perdez pas vos données.
Pour plus d'informations, voir Reprise après sinistre et Collecteur de journaux déconnecté.
- Sécurité et accessibilité améliorées grâce à la conformité aux normes du secteur
Disconnected Log Collector est conforme aux normes FIPS (Federal Information Processing Standards).
1.6.0
- Générer des demandes de certificat de serveur sur QRadar
Vous pouvez utiliser le script generatecertificate.sh pour générer des demandes pour le certificat serveur utilisé par le protocole de source de journal Disconnected Log Collector sur QRadar.
Pour plus d'informations, consultez la rubrique Configuration de l'authentification par certificat sur QRadar.
1.5.0
- Surveiller la santé de Disconnected Log Collector
Vous pouvez activer la collecte de mesures pour surveiller la santé de Disconnected Log Collector. Collectez des mesures sur le taux d'événements et le nombre de fichiers auxiliaires pour le pipeline vers QRadar. Envoyez les mesures à QRadar en tant qu'événements.
Pour plus d'informations, voir Envoi des mesures de santé du collecteur de journaux déconnecté à QRadar.
- Surveiller l'expiration des certificats clients
Vous pouvez surveiller l'expiration du certificat client utilisé Disconnected Log Collector pour sécuriser les communications TLS vers QRadar®. Indiquez le nombre de jours avant l'expiration pour envoyer une notification à QRadar.
Pour plus d'informations, voir Envoi des mesures de santé du collecteur de journaux déconnecté à QRadar.
- Prise en charge de davantage de protocoles de source de journaux
Les protocoles de source de journal suivants ont été ajoutés :
- IBM Cloud® Identity Service événementiel
- Security API Microsoft Graph
- API REST Microsoft Office 365 Message Trace
- API REST Universal Cloud
Pour plus d'informations sur les paramètres de chaque source de journal, voir les fichiers readme fournis avec le produit. Les fichiers readme sont disponibles dans le répertoire /opt/ibm/si/services/dlc/conf/template.
1.4.0
Dans QRadar 7.4.0 ou version ultérieure, utilisez l'application QRadar Log Source Management (version 6.0 ou version ultérieure) pour enregistrer ou importer des instances Disconnected Log Collector installées dans votre environnement. Vous pouvez configurer vos sources de journal dans l'application, ce qui est beaucoup plus rapide qu'à l'aide du fichier de configuration JSON de Disconnected Log Collector.

En outre, les protocoles de source de journal suivants ont été ajoutés :
- API REST Ariel
- API REST de Box
- API REST Centrify Redrock
- API REST Google G Suite Activity Reports
- API REST Netskope Active
- API REST Okta
- API REST Seculert Protection
- Protocole VMware vCloud
- API REST Windows Defender ATP
Pour plus d'informations sur les paramètres de chaque source de journal, voir les fichiers readme fournis avec le produit. Les fichiers readme sont disponibles dans le répertoire /opt/ibm/si/services/dlc/conf/template.
1.3.0
Les protocoles de source de journal suivants ont été ajoutés :
- API REST SAP ETD
- ObserveIT JDBC
- IBM JDBC de la carte SIM
- Journal des événements de sécurité Windows
- Protocole EMC VMware
1.2.0
Les protocoles de source de journal suivants ont été ajoutés :
- API REST Akamai Kona
- Amazon web Services
- Apache Kafka
- API REST Blue Coat WSS
- Cisco Firepower eStreamer
- Microsoft Azure Event Hubs
- API REST Microsoft Office 365
- MQJMS
- Programme d'écoute Oracle Database
- API REST Salesforce
- SMBTail
- SNMPv3
- Protocole DHCP Windows
- protocole Microsoft Exchange
1.1.0
D'autres protocoles ont été ajoutés dans Disconnected Log Collector 1.1.0. Pour obtenir la liste complète des protocoles pris en charge, consultez la présentation de Disconnected Log Collector.