Universal CEF
Le module IBM
QRadar DSM for Universal CEF accepte les événements de tout périphérique qui génère des événements au format CEF (Common Event Format).
Le tableau suivant identifie les spécifications du DSM Universal CEF :
| Spécification | Valeur |
|---|---|
| Nom du DSM | Universal CEF |
| Nom du fichier RPM | DSM-UniversalCEF-Qradar_version-build_number.noarch.rpm |
| Protocole | Syslog Fichier journal |
| Format d'événement | Common Event Format (CEF). CEF:0 est pris en charge. |
| Types d'événements enregistrés | Evénements au format CEF |
| Reconnu automatiquement ? | Non |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
Pour envoyer des événements d'un dispositif qui génère des événements au format CEF à QRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar
Console :
- RPM DSMCommon
- RPM Universal CEF
- Ajoutez une source de journal Universal CEF sur la console QRadar. Utilisez les valeurs suivantes qui sont propres à Universal CEF :
Paramètre Descriptif Type de source de journal Universal CEF Configuration de protocole Syslog ou Log File - Configurez votre dispositif tiers pour envoyer des événements à QRadar. Pour plus d'informations sur la configuration de votre dispositif tiers, consultez la documentation de votre fournisseur.
- Configurez le mappage des événements Universal CEF.