CyberArk Privileged Threat Analytics

Le DSM IBM QRadar pour CyberArk Privileged Threat Analytics collecte les événements à partir d'une unité CyberArk Privileged Threat Analytics.

Le tableau suivant décrit les spécifications pour le DSM CyberArk Privileged Threat Analytics :
Tableau 1. Spécifications du DSM CyberArk Privileged Threat Analytics
Spécification Valeur
Fabricant CyberArk
Nom du DSM CyberArk Privileged Threat Analytics
Nom du fichier RPM DSM-CyberArkPrivilegedThreatAnalytics-Qradar_version-build_number.noarch.rpm
Versions prises en charge V3.1
Protocole Syslog
Types d'événements enregistrés Evénements de sécurité détectés
Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web CyberArk (http://www.cyberark.com)
Pour intégrer CyberArk Privileged Threat Analytics à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar Console :
    • RPM DSM CyberArk Privileged Threat Analytics
    • RPM DSMCommon
  2. Configurez votre périphérique CyberArk Privileged Threat Analytics pour envoyer des événements syslog à QRadar.
  3. Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal CyberArk Privileged Threat Analytics à la console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements CyberArk Privileged Threat Analytics :
    Tableau 2. Paramètres de source de journal CyberArk Privileged Threat Analytics
    Paramètre Valeur
    Type de source de journal CyberArk Privileged Threat Analytics
    Configuration de protocole Syslog