세큘러트

IBM QRadar DSM for Seculert는 Seculert 클라우드 서비스에서 이벤트를 수집합니다.

다음 표에서는 Seculert DSM에 대한 스펙을 설명합니다.
표 1. Seculert DSM 스펙
스펙
제조업체 세큘러트
DSM 이름 세큘러트
RPM 파일 이름 DSM-SeculertSeculert-Qradar_version-build_number.noarch.rpm
지원되는 버전 v1
프로토콜 Seculert Protection REST API 프로토콜
기록되는 이벤트 유형 모든 악성코드 통신 이벤트
자동 감지 여부 아니오
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보 Seculert웹 사이트 (http://www.seculert.com)
Seculert를 QRadar와 통합하려면 다음 단계를 완료하십시오.
  1. IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 다운로드하여 QRadar Console에 설치합니다:
    • 프로토콜-공통
    • DSM-DSM 공통
    • Seculert DSM RPM
    • SeculertProtectionRESTAPI 프로토콜 RPM
  2. QRadar 콘솔에서 Seculert 로그 소스를 추가하십시오. 다음 표에서는 Seculert 이벤트 콜렉션에 대한 특정 값이 필요한 매개변수를 설명합니다.
    표 2. Seculert 로그 소스 매개변수
    매개변수
    로그 소스 유형 세큘러트
    프로토콜 구성 Seculert Protection REST API
    API 키

    32자 UUID

    API키 얻기에 대한 자세한 정보는 Seculert Protection REST API 프로토콜 구성 옵션을 참조하십시오.

    이 프로토콜에 대한 자세한 정보는 Seculert Protection REST API 프로토콜 구성 옵션을 참조하십시오.