Seculert
Le DSM IBM QRadar pour Seculert collecte les événements à partir du service cloud Seculert.
Le tableau suivant décrit les spécifications pour le DSM Seculert :
| Spécification | Valeur |
|---|---|
| Fabricant | Seculert |
| Nom du DSM | Seculert |
| Nom du fichier RPM | DSM-SeculertSeculert-Qradar_version-build_number.noarch.rpm |
| Versions prises en charge | v1 |
| Protocole | Protocole d'API REST Seculert Protection |
| Types d'événements enregistrés | Tous les événements de communication de logiciels malveillants |
| Reconnu automatiquement ? | Non |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web Seculert (http://www.seculert.com) |
Pour intégrer Seculert à QRadar, procédez comme suit :
- Téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® Support Website sur votre QRadar
Console :
- Protocol-Common
- DSM-DSMCommon
- RPM DSM Seculert
- SeculertProtectionRESTAPI PROTOCOLE RPM
- Ajoutez une source de journal Seculert à la console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements Seculert :Pour plus d'informations sur ce protocole, voir Options de configuration du protocole API Seculert Protection REST.
Tableau 2. Paramètres de source de journal Seculert Paramètre Valeur Type de source de journal Seculert Configuration de protocole API REST Seculert Protection Clé d'API UUID de 32 caractères
Pour plus d'informations sur l'obtention d'une clé d'API, voir Options de configuration du protocole API Seculert Protection REST.