Application Security DbProtect

IBM QRadar DSM for Application Security DbProtect 는 LEEF (Log Event Extended Format) 서비스와 함께 설치된 DbProtect 디바이스에서 이벤트를 수집합니다.

다음 표는 Application Security DbProtect DSM의 스펙을 식별합니다.
표 1. Application Security DbProtect DSM 스펙
스펙
제조업체 Application Security, Inc
DSM 이름 DbProtect
RPM 파일 이름 DSM-AppSecDbProtect-QRadar_version-build_number.noarch.rpm
지원되는 버전 v6.2

v6.3

v6.3sp1

v6.3.1

v6.4

프로토콜 LEEF
기록되는 이벤트 유형 모든 이벤트
자동 감지 여부
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보 애플리케이션 보안 웹 사이트 (http://www.appsecinc.com/)
애플리케이션 보안 DbProtect 이벤트를 QRadar에 전송하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트에서 최신 버전의 Application Security DbProtect DSM RPM을 다운로드하여 QRadar Console에 설치합니다.
  2. QRadar와 통신하도록 애플리케이션 보안 DbProtect 디바이스를 구성하십시오. 다음 단계를 완료하십시오
    1. DbProtect LEEF Relay 모듈을 설치하십시오.
    2. DbProtect LEEF Relay를 구성하십시오.
    3. DbProtect 경보를 구성하십시오.
  3. QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar Console에서 애플리케이션 보안 DbProtect 로그 소스를 추가하십시오. 모든 필수 매개변수를 구성하고 DbProtect 특정 값에 다음 표를 사용하십시오.
    표 2. Application Security DbProtect 로그 소스 매개변수
    매개변수
    로그 소스 유형 Application Security DbProtect
    프로토콜 구성 Syslog