Cisco 스테럴스워치
IBM QRadar DSM for Cisco Stealthwatch는 Cisco Stealthwatch 디바이스에서 이벤트를 수신합니다.
다음 표는 Cisco Stealthwatch DSM의 스펙을 식별합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | Cisco |
| DSM 이름 | Cisco 스테럴스워치 |
| RPM 파일 이름 | DS M -CiscoStealthwatch-QRadar_버전-빌드_번호. noarch.rpm |
| 지원되는 버전 | 6.8 |
| 프로토콜 | Syslog |
| 이벤트 형식 | LEEF |
| 기록되는 이벤트 유형 | 이상 항목, 데이터 저장, 악용, 높은 관심 지수, 높은 DDoS 소스 지수, 높은 대상 지수, 정책 위반, 복구, 높은 DDoS 대상 지수, 데이터 유출, C & C |
| 자동 감지 여부 | 예 |
| ID 포함 여부 | 아니오 |
| 사용자 정의 특성 포함 여부 | 아니오 |
| 자세한 정보 | Cisco Stealthwatch웹 사이트 (http://www.cisco.com) |
Cisco Stealthwatch를 QRadar와 통합하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 구성되지 않은 경우 IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 QRadar
Console에 다운로드하세요:
- DSMCommon RPM
- Cisco Stealthwatch DSM RPM
- QRadar에 syslog 이벤트를 전송하도록 Cisco Stealthwatch 디바이스를 구성하십시오.
- QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar
Console에 Cisco Stealthwatch 로그 소스를 추가하십시오. 다음 표에서는 Cisco Stealthwatch 이벤트 콜렉션에 대한 특정 값이 필요한 매개변수를 설명합니다.
표 2. Cisco Stealthwatch Syslog 로그 소스 매개변수 매개변수 값 로그 소스 유형 Cisco 스테럴스워치 프로토콜 구성 Syslog 로그 소스 로그 소스의 고유 ID입니다.