IBM Sense

Le IBM QRadar DSM pour IBM® Sense recueille les événements notables d'un système local ou externe qui génère des événements Sense.

Le tableau suivant décrit les spécifications d' IBM Sense DSM:
Tableau 1. IBM Sense DSM
Spécification Valeur
Fabricant IBM
Nom du DSM IBM Sense
Nom du fichier RPM DSM-IBMSense-Qradar_version-build_number.noarch.rpm
Versions prises en charge 1
Protocole Syslog
Format d'événement LEEF
Types d'événements enregistrés

Comportement utilisateur

Zone géographique de l'utilisateur

Temps utilisateur

Accès utilisateur

Privilège utilisateur

Risque utilisateur

Infraction Sense

Risque sur la ressource

Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires IBM (http://www.ibm.com)
Pour intégrer IBM Sense à QRadar, procédez comme suit:
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants depuis le site Web de supportIBM sur votre QRadar Console:
    • RPM d' IBM Sense DSM
    • RPM DSMCommon
Le tableau suivant présente un exemple de message d'événement pour IBM Sense:
Tableau 2. IBM Sense.
Nom de l'événement catégorie de niveau inférieur Exemple de message de journal
Changement de comportement Comportement utilisateur LEEF:2.0|IBM|Sense|1.0|Behavior Change|cat=User Behavior description= score= scoreType= confidence= primaryEntity= primaryEntityType= additionalEntity= additionalEntityType= beginningTimestamp= endTimestamp= sensorDomain= referenceId1= referenceId2= referenceId3= referenceId4= referenceURL= originalSenseEventName=