STEALTHbits StealthINTERCEPT Analytics

IBM QRadar collecte les journaux d'analyse à partir d'un serveur STEALTHbits StealthINTERCEPT à l'aide du DSM STEALTHbits StealthINTERCEPT Analytics.

Le tableau suivant identifie les spécifications pour le DSM STEALTHbits StealthINTERCEPT Analytics :
Tableau 1. Spécifications du DSM STEALTHbits StealthINTERCEPT Analytics
Spécification Valeur
Fabricant STEALTHbits Technologies
Nom du DSM STEALTHbits StealthINTERCEPT Analytics
Nom du fichier RPM DSM-STEALTHbitsStealthINTERCEPTAnalytics-Qradar_version-build_number.noarch.rpm
Versions prises en charge 3.3
Protocole LEEF Syslog
Types d'événements enregistrés Evénements Active Directory Analytics
Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires StealthINTERCEPT (http://www.stealthbits.com/products/stealthintercept)
Intégrez STEALTHbits StealthINTERCEPT à QRadar en procédant comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® Support Website sur votre QRadar Console dans l'ordre où ils sont répertoriés :
    • RPM DSMCommon
    • RPM STEALTHbitsStealthINTERCEPT
    • RPM STEALTHbitsStealthINTERCEPTAnalytics
  2. Configurez votre unité STEALTHbits StealthINTERCEPT pour envoyer des événements syslog à QRadar.
  3. Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal STEALTHbits StealthINTERCEPT Analytics à console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte des événements STEALTHbits StealthINTERCEPT Analytics :
    Tableau 2. Paramètres de source de journal STEALTHbits StealthINTERCEPT Analytics
    Paramètre Valeur
    Type de source de journal STEALTHbits StealthINTERCEPT Analytics
    Configuration de protocole Syslog