Trend Micro Deep Discovery Analyzer

Le DSM IBM QRadar for Trend Micro Deep Discovery Analyzer collecte des journaux d'événements à partir de la console Trend Micro Deep Discovery Analyzer.

Le tableau suivant identifie les spécifications du DSM Trend Micro Deep Discovery Analyzer :
Tableau 1. Spécifications du DSM de Trend Micro Deep Discovery Analyzer
Spécification Valeur
Fabricant Trend Micro
Nom du DSM Trend Micro Deep Discovery Analyzer
Nom du fichier RPM DSM-TrendMicroDeepDiscoveryAnalyzer-QRadar_version-numéro_génération.noarch.rpm
Versions prises en charge 5.0, 5.5, 5.8 et 6.0
Format d'événement LEEF
Types d'événements enregistrés QRadar Tous les événements
Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web Trend Micro (http://www.trendmicro.com/en_us/business/products/network/advanced-menace-protection/analyzer.html)
Pour envoyer des événements de Trend Micro Deep Discovery Analyzer à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez les versions les plus récentes des RPM suivants à partir du site Web d'assistance IBM®.
    • RPM DSMCommon
    • DSM de Trend Micro Deep Discovery Analyzer
  2. Configurez votre unité Trend Micro Deep Discovery Analyzer pour communiquer avec QRadar.
  3. Si QRadar ne détecte pas automatiquement Trend Micro Deep Discovery Analyzer en tant que source de journal, créez une source de journal Trend Micro Deep Discovery Analyzer sur la console QRadar. Configurez tous les paramètres requis et utilisez le tableau suivant pour déterminer les valeurs spécifiques requises pour la collecte des événements de Trend Micro Deep Discovery Analyzer :
    Tableau 2. Paramètres de la source de journal de Trend Micro Deep Discovery Analyzer
    Paramètre Valeur
    Type de source de journal Trend Micro Deep Discovery Analyzer
    Configuration de protocole Syslog