SSH CryptoAuditor

IBM QRadar DSM for SSH CryptoAuditor 는 SSH CryptoAuditor에서 로그를 수집합니다.

다음 표는 SSH CryptoAuditor DSM의 스펙을 식별합니다.

표 1. SSH CryptoAuditor DSM 스펙
스펙
제조업체 SSH Communications Security
제품 CryptoAuditor
DSM 이름 SSH CryptoAuditor
RPM 파일 이름 DSM-SSHCryptoAuditor-QRadar_release-Build_number.noarch.rpm
지원되는 버전 1.4.0 이상
이벤트 형식 Syslog
QRadar가 기록하는 이벤트 유형 감사, 포렌식스
QRadar UI의 로그 소스 유형 SSH CryptoAuditor
자동 감지 여부
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보 SSH 통신 보안 웹 사이트 (http://www.ssh.com/)

SSH CryptoAuditor 에서 QRadar로 이벤트를 전송하려면 다음 단계를 완료하십시오.

  1. 자동 업데이트가 활성화되어 있지 않은 경우 IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 다운로드하여 QRadar 콘솔에 설치합니다:
    • DSMCommon RPM
    • SSH CryptoAuditor RPM
  2. 각 SSH CryptoAuditor, 인스턴스에 대해 QRadar과 통신하도록 SSH CryptoAuditor 시스템을 구성합니다.
  3. QRadar에서 SSH를 자동으로 검색하지 못하는 경우 CryptoAuditor, 각 SSH 인스턴스 CryptoAuditor에 대해 QRadar 콘솔에서 로그 소스를 만듭니다. 다음과 같은 SSH CryptoAuditor 특정 매개변수를 사용하십시오.
    매개변수
    로그 소스 유형 SSH CryptoAuditor
    프로토콜 구성 Syslog