Trend Micro Deep Security

IBM QRadar DSM for Trend Micro Deep Security peut collecter des journaux à partir de votre serveur Trend Micro Deep Security.

Le tableau suivant identifie les spécifications pour le DSM Trend Micro Deep Security :
Tableau 1. Spécifications du DSM Trend Micro Deep Security
Spécification Valeur
Fabricant Trend Micro
Nom du DSM Trend Micro Deep Security
Nom du fichier RPM DSM-TrendMicroDeepSecurity-Qradar_version-build_number.noarch.rpm
Versions prises en charge

V9.6.1532 à V12.0

Format d'événement Format étendu de l'événement de journal
Types d'événements enregistrés

Anti-malware

Sécurité profonde

Pare-feu

Moniteur d'intégrité

Prévention contre les intrusions

Inspection du journal

Système

Réputation sur le Web

Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web Trend Micro (https://www.trendmicro.com/us/)
Pour intégrer Trend Micro Deep Security à QRadar, procédez comme suit:
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar Console :
    • RPM DSM Trend Micro Deep Security
    • RPM DSMCommon
  2. Configurez votre périphérique Trend Micro Deep Security pour envoyer des événements syslog à QRadar.
  3. Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal Trend Micro Deep Security DSM sur la console QRadar . Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements du DSM Trend Micro Deep Security :
    Tableau 2. Paramètres de source de journal du DSM Trend Micro Deep Security
    Paramètre Valeur
    Type de source de journal Trend Micro Deep Security
    Configuration de protocole Syslog