QRadar 지원 DSM

IBM QRadar 는 DSM (Device Support Module) 이라고 하는 플러그인 파일을 사용하여 보안 제품에서 이벤트를 수집할 수 있습니다.

참고: ' QRadar DSM 구성 가이드를 PDF 형식으로 다운로드하세요.

QRadar 는 표준 프로토콜인 Syslog 프로토콜을 사용하여 시스템 및 디바이스에서 로그를 수신할 수 있습니다. 지원되는 DSM은 지원되는 DSM 테이블에 언급된 대로 다른 프로토콜을 사용할 수 있습니다. Syslog 프로토콜을 통해 QRadar 에 로그를 전송하도록 써드파티 애플리케이션을 구성할 수 있습니다. 자세한 내용은 로그 소스 추가하기를 참조하세요.

QRadar의 자동 감지 기능에서 지원되지 않는 지원되는 DSM을 사용하여 로그를 보내려면 로그 소스를 수동으로 추가해야 합니다. ' QRadar'에 로그 소스를 추가하는 방법에 대한 자세한 내용은 로그 소스 추가하기를 참조하세요.

중요: IBM QRadar 시스템을 업그레이드할 때 업그레이드 중에 사용자 정의 DSM이 제거되지 않습니다.

갖고 있는 제품 버전이나 디바이스가 DSM 구성 안내서에 나열되지 않는 경우 수행할 작업

공급업체 제품 또는 디바이스의 버전이 지원되는 항목으로 나열되어 있지 않은 경우가 있습니다. 해당 제품 또는 디바이스가 나열되어 있지 않은 경우에는 다음 지침을 따르십시오.

버전이 나열되어 있지 않음
QRadar에서 제품의 DSM을 공식적으로 지원하지만 제품 버전이 IBM QRadar DSM Configuration Guide에 나열되어 있지 않은 경우 다음 옵션을 사용할 수 있습니다.
  • DSM을 시도하여 작동하는지 확인하십시오. 가이드에 나열된 제품 버전은 IBM®으로 테스트되었지만 테스트되지 않은 최신 버전도 작동할 수 있습니다.
  • DSM을 시도했지만 작동하지 않는 경우 로그 소스를 검토하기 위한 지원 티켓을 열어 문제점을 해결하고 잠재적인 문제를 제외하십시오.
    Tip: 대부분의 경우 변경이 필요하지 않거나 IBM QRadar® 식별자(QID) 맵을 약간 업데이트하는 것만으로도 충분할 수 있습니다. 드물게 공급업체에 의한 소프트웨어 업데이트가 DSM을 중단하는 이벤트 형식을 추가 또는 변경하여 새 통합 배치를 위한 RFE가 필요할 수 있습니다. 이는 RFE가 필요한 유일한 시나리오입니다.
디바이스가 나열되어 있지 않음
디바이스가 공식적으로 지원되지 않을 때는 다음 옵션이 있습니다.
  • 디바이스가 공식적으로 지원을 받을 수 있도록 RFE(Request for Enhancement)를 여십시오.
    • QRadar SIEM RFE 페이지https://ibm.biz/BdRPx5로 이동합니다.
    • 지원 포털 페이지에 로그인하십시오.
    • 제출 탭을 클릭하고 필요한 정보를 입력하십시오.
      팁: 디바이스의 이벤트 로그가 있는 경우 이벤트 정보를 첨부하고 이벤트 로그를 생성한 디바이스의 제품 버전을 포함하십시오.
  • 디바이스에 대한 이벤트를 구문 분석하기 위한 로그 소스 확장을 작성하십시오. 자세한 내용은 로그 소스 확장DSM 편집기를 참조하세요.
  • 일부 써드파티 벤더에서 제공하는 QRadar 에 이벤트를 전송하기 위해 컨텐츠 확장을 사용할 수 있습니다. IBM 보안 앱 거래소https://exchange.xforce.ibmcloud.com/hub/에서 찾을 수 있습니다. 이러한 써드파티 DSM 통합은 IBM가 아니라 벤더에서 지원됩니다. 사용 가능한 타사 DSM 목록은 타사 공급업체에서 지원하는 DSM을 참조하세요.

다음 표에는 써드파티 및 IBM QRadar 솔루션에 대해 지원되는 DSM이 나열되어 있습니다.

팁: 테이블에서 일곱 개의 열을 모두 보려면 오른쪽으로 스크롤해야 합니다.
표 1. QRadar 지원되는 DSM
제조업체 디바이스 이름 및 버전 프로토콜 기록된 이벤트 및 형식 자동 감지 여부 ID 포함 여부 사용자 정의 특성 포함 여부
3Com 8800 Series Switch v3.01.30 Syslog 상태 및 네트워크 상태 이벤트 아니오 아니오
AhnLab AhnLab Policy Center

AhnLabPolicy

CenterJdbc

스파이웨어 발견

바이러스 발견

감사

아니오 아니오
Akamai Akamai KONA

HTTP 수신기

Akamai Kona REST API

이벤트 형식: JSON

기록된 이벤트 유형: 모든 보안 이벤트

아니오 아니오 아니오
Alibaba Cloud 알리바바 ActionTrail

알리바바 Cloud Object Storage

Syslog

이벤트 형식: JSON

아니오
Amazon Amazon AWS 애플리케이션 로드 밸런서 액세스 로그 Amazon AWS S3 REST API 이벤트 형식: 공백으로 구분된 사전 정의된 필드

기록된 이벤트 유형: 액세스 로그

아니오 아니오
Amazon

Amazon AWS CloudTrail

Amazon AWS S3 REST API

Amazon Web Services

이벤트 버전 1.0, 1.02, 1.03, 1.04, 1.05, 1.06 및 1.08 이벤트.

아니오 아니오
Amazon

Amazon AWS 구성

Amazon AWS S3 REST API 이벤트 형식: JSON 아니오 아니오
Amazon 아마존 AWS Elastic Kubernetes Service

지원되는 버전: Kubernetes API 1.19

Amazon Web Services

이벤트 형식: JSON

기록된 이벤트 유형: Amazon AWS Kubernetes

아니오 아니오
Amazon Amazon AWS 네트워크 방화벽 Amazon AWS S3 REST API

이벤트 형식: JSON

기록된 이벤트 유형: 방화벽 경보 로그, 방화벽 플로우 로그

아니오 아니오 아니오
Amazon Amazon AWS 라우트 53
  • Amazon Web Services (분석기 및 공용 DNS 조회 로그)
  • Amazon AWS S3 REST API (쿼리 로그 확인 전용)
  • Syslog
이벤트 형식:
  • JSON (분석기 조회 로그)
  • 공백으로 구분된 사전 정의된 필드 (공용 DNS 조회 로그)

기록된 이벤트 유형: 이벤트 버전 1.0

아니오 아니오
Amazon Amazon AWS 보안 허브 Amazon Web Services

이벤트 형식: JSON

기록된 이벤트 유형: AWS ASFF (Security Finding Format)

아니오 아니오 아니오
Amazon 아마존 AWS WAFCentrif Amazon AWS S3 REST API

이벤트 형식: JSON

기록된 이벤트 유형: 트래픽 허용, 트래픽 블록

아니오 아니오 아니오
Amazon 아마존 CloudFront Amazon Web Services 이벤트 형식: 탭 분리 값 (TSV)

기록된 이벤트 유형: RealTime Log-TSV

아니오 아니오
Amazon Amazon GuardDuty Amazon Web Services

Amazon GuardDuty 찾은 결과

JSON

아니오 아니오 아니오
Amazon AWS Verified Access 아마존 웹 서비스( AWS S3 ) REST API, Syslog 이벤트 형식: JSON
Ambiron TrustWave ipAngel V4.0 Syslog Snort 기반 이벤트 아니오 아니오 아니오
Apache HTTP Server V1.3+ Syslog, Syslog-ng HTTP 상태 아니오 아니오
APC UPS Syslog Smart-UPS 시리즈 이벤트 아니오 아니오 아니오
Apple Apple Mac OS X 버전 10.12 Syslog 방화벽, 웹 서버 액세스, 웹 서버 오류, 권한 및 정보 이벤트 아니오 아니오
Application Security, Inc. DbProtect v6.2, v6.3, v6.3sp1, v6.3.1 및 v6.4 Syslog 모든 이벤트 아니오 아니오
Arbor Networks 아버 네트웍스 프라우벨 APS V3.1+ Syslog, TLS Syslog 모든 이벤트 아니오 아니오
Arbor Networks Arbor Networks Peakflow SP V5.8 - V8.1.2 Syslog, TLS Syslog

서비스 거부(DoS)

인증

악용

의심스러운 활동

시스템

아니오 아니오
아콘 PAM Syslog SIEM 연결 서비스 구성 아니오 아니오
Arpeggio Software SIFT-IT v3.1 이상 Syslog SIFT-IT 규칙 세트에 구성된 모든 이벤트 아니오 아니오
Array Networks SSL VPN ArraySP v7.3 Syslog 모든 이벤트 아니오
Aruba Networks Aruba ClearPass Policy Manager v6.5.0.71095 에서 v6.12.0 로 Syslog 이벤트 형식: LEEF

이벤트 유형: 세션, 감사, 시스템, 인사이트

아니오
Aruba Networks Mobility Controllers v2.5 이상 Syslog 모든 이벤트 아니오 아니오
Avaya Inc. Avaya VPN Gateway v9.0.7.2 Syslog 모든 이벤트 아니오
BalaBit IT Security MicrosoftWindows 보안 이벤트 로그 V4.x Syslog Microsoft 이벤트 로그 이벤트 아니오
BalaBit IT Security 마이크로소프트 ISA V\v4.x Syslog및 WinCollect Microsoft 이벤트 로그 이벤트 아니오
Barracuda Networks Spam & Virus Firewall v5.x 이상 Syslog 모든 이벤트 아니오 아니오
Barracuda Networks Web Application Firewall v7.0.x Syslog 시스템, 웹 방화벽, 액세스 및 감사 이벤트 아니오 아니오
Barracuda Networks 웹 필터 v6.0.x+ Syslog 웹 트래픽 및 웹 인터페이스 이벤트 아니오 아니오
BlueCat Networks Adonis v6.7.1-P2 이상 Syslog DNS 및 DHCP 이벤트 아니오 아니오
Blue Coat SG v4.x 이상 Syslog, 로그 파일 프로토콜 모든 이벤트 아니오 아니오
Blue Coat 웹 보안 서비스   파란색 코트 ELFF, 액세스 아니오 아니오 아니오

상자

상자 Box REST API

이벤트 형식: JSON

RTC 256758

이벤트 유형: 관리자 및 엔터프라이즈 이벤트, Box Shield 경보

아니오 아니오
Bridgewater Systems AAA v8.2c1 Syslog 모든 이벤트 아니오
Broadcom CA 액세스 제어 기능 (ACF2) (이전의 CA 기술 ACF2) 로그 파일 프로토콜 모든 이벤트 아니오 아니오
Broadcom CA Top Secret (이전에는 CA Technologies Top Secret으로 알려짐) 로그 파일 프로토콜 모든 이벤트 아니오 아니오
Broadcom Symantec SiteMinder (이전에는 CA SiteMinder라고 함) Syslog, 로그 파일 모든 이벤트 아니오 아니오
브로케이드 Fabric OS V7.x Syslog 시스템 및 감사 이벤트 아니오 아니오
Carbon Black Carbon Black v5.1 이상 Syslog 관심 목록 히트 아니오 아니오
Carbon Black Carbon Black Bit9 패리티 Syslog LEEF   아니오
Carbon Black Carbon Black Bit9 보안 플랫폼 v6.0.2 Syslog 모든 이벤트 아니오
Centrify Centrify Identity Platform

현재 CyberArk Identity로 알려져 있습니다.

         
Centrify 인프라 서비스 2017 강조 Syslog및 WinCollect WinCollect 로그, 감사 이벤트 아니오 아니오
Check Point

Check Point 버전 NG, FP1, FP2, FP3, AI R54, AI R55, R65, R70, R75, R77, R80, R81및 NGX

Syslog 또는 OPSEC LEA 이벤트 형식: LEEF (버전 R77.30, R80.10, R80.20, R81.10)

이벤트 유형: 모든 이벤트

Check Point VPN-1 버전 NG, FP1, FP2, FP3, AI R54, AI R55, R65, R70, R77, R80, R81및 NGX Syslog 또는 OPSEC LEA 이벤트 형식: LEEF (버전 R77.30, R80.10, R80.20, R81.10)

이벤트 유형: 모든 이벤트

아니오
Check Point Check Point Multi-Domain Management (Provider-1) 버전 NG, FP1, FP2, FP3, AI R54, AI R55, R65, R70, R77, R80, R81및 NGX Syslog 또는 OPSEC LEA 이벤트 형식: LEEF (버전 R77.30, R80.10, R80.20, R81.10)

이벤트 유형: 모든 이벤트

아니오
Cilasoft Cilasoft QJRN/400 V5.14.K 이상 Syslog IBM 감사 이벤트 아니오
Cisco 4400 Series Wireless LAN Controller v7.2

Syslog

SNMPv2

모든 이벤트 아니오 아니오 아니오
Cisco

Cisco 8.xCallManager, 11.5

Syslog 애플리케이션 이벤트 아니오 아니오
Cisco 직접 수신하는 경우 ACS v4.1 이상, ALE를 사용하는 경우 ACS v3.x 이상 Syslog 실패한 액세스 시도 아니오
Cisco Aironet v4.x 이상 Syslog Cisco Emblem Format 아니오 아니오
Cisco ACE Firewall v12.2 Syslog 모든 이벤트 아니오
Cisco Cisco AMP Cisco AMP

모든 보안 이벤트

지원되는 이벤트의 상세 목록은 Cisco AMP for Endpoints API 문서 에서 확인하십시오. (https://api-docs.amp.cisco.com/api_actions/details?api_action=GET+%2Fv1%2Fevent_types&api_host=api.amp.cisco.com&api_resource=Event+Type&api_version=v1)

참고: 네트워크 트래픽은 데이터 플로우 제어 (DCF) 이벤트에 대해서만 지원됩니다.
아니오 아니오 아니오
Cisco ASA v7.x 이상 Syslog 모든 이벤트 아니오
Cisco ASA v7.x 이상 NSEL 프로토콜 모든 이벤트 아니오 아니오 아니오
Cisco CSA v4.x, v5.x 및 v6.x Syslog SNMPv1 SNMPv2 모든 이벤트 아니오
Cisco CatOS for catalyst systems v7.3 이상 Syslog 모든 이벤트 아니오
Cisco CWS (Cloud Web Security) Amazon AWS S3 REST API

W3C

모든 웹 사용 로그

아니오 아니오 아니오
Cisco Cisco 스텔스워치 V6.8 Syslog

이벤트 형식: LEEF

이벤트 유형: 변칙, 데이터 비축, 악용, 높은 C®우려, 인덱스, 높음 DDoS 소스 인덱스, 높은 목표 인덱스, 정책 위반, 정찰, 높음 DDoS 목표 인덱스, 데이터 유출, C&C

아니오 아니오
Cisco IPS v7.1.10 이상, v7.2.x, v7.3.x SDEE 모든 이벤트 아니오 아니오 아니오
Cisco
  • Cisco IronPort V5.5, V6.5, V7.1, V7.5 (액세스 로그에 대한 지원 추가)
  • Cisco IronPort ESA: V10.0
  • Cisco IronPort WSA: V10.0
Syslog, 로그 파일 프로토콜 이벤트 형식: 모든 이벤트

기록된 이벤트 유형:

메일 (syslog)

시스템 (syslog)

액세스 (syslog)

웹 컨텐츠 필터링 (로그 파일)

중요: 위험, 경고 및 정보 로그가 지원됩니다.
아니오 아니오 아니오
Cisco Cisco 듀오 Cisco 듀오 이벤트 형식: JSON

이벤트 유형: 인증 로그

아니오
Cisco

Cisco 화력 관리 센터V5.2 에게V7.1

(이전에는 Cisco FireSIGHT Management Center로 알려짐)

Cisco Firepower eStreamer 프로토콜

감지 이벤트

상관 및 화이트리스트 이벤트

영향 플래그 경보

사용자 활동

악성코드 이벤트

파일 이벤트

연결 이벤트

침입 이벤트

침입 이벤트 패킷 데이터

침입 이벤트 추가 데이터

아니오 아니오 아니오
Cisco Cisco 화력 위협 방어 Syslog

이벤트 형식: 시스로그(Syslog), 쉼표로 구분된 값( CSV ), 이름-값 쌍(NVP)

기록된 이벤트 유형: 침입, 연결

아니오
Cisco Cisco FWSM (Firewall Service Module) v2.1+ Syslog 모든 이벤트
Cisco Cisco 카탈리스트 스위치 IOS, 12.2, 12.5 + Syslog 모든 이벤트 아니오
Cisco Cisco Meraki Syslog

이벤트 형식: Syslog

이벤트 유형:

이벤트

플로우

보안 이벤트 ID 경보

아니오 아니오
Cisco Cisco NAC 어플라이언스 v4.x + Syslog 감사, 오류, 실패, 격리 및 감염된 이벤트 아니오 아니오 아니오
Cisco Cisco Nexus v6.x Syslog Nexus-OS 이벤트 아니오 아니오
Cisco Cisco PIX 방화벽 v5.x, v6.3+ Syslog Cisco PIX 이벤트
Cisco

Cisco Identity Services Engine V1.1 - V2.2

UDP Multiline Syslog

이벤트 형식: Syslog

이벤트 유형: 디바이스 이벤트

아니오 아니오
Cisco Cisco IOS 12.2, 12.5 + Syslog 모든 이벤트 아니오
Cisco Cisco 보안 워크로드 Syslog 이벤트 형식: JSON 아니오 아니오
Cisco Cisco SSE Amazon AWS S3 REST API

이벤트 형식: Cisco SSE CSV

이벤트 유형: DNS, 프록시, IP, 방화벽, 파일 이벤트, 감사, DLP, RAVPN, ZTA, ZTAF

아니오 아니오 아니오
Cisco Cisco VPN 3000 Concentrator 버전 VPN 3005, 4.1.7.H Syslog 모든 이벤트
Cisco Cisco Wireless 서비스 모듈 ( WiSM ) V 5.1 + Syslog 모든 이벤트 아니오 아니오
Citrix Citrix NetScaler V9.3 - V10.0 Syslog 모든 이벤트 아니오
Citrix Citrix 액세스 게이트웨이 V4.5 Syslog 액세스, 감사 및 진단 이벤트 아니오 아니오
Cloudera Cloudera Navigator Syslog HDFS, HBase, Hive, Hue, Cloudera Impala, Sentry에 대한 감사 이벤트 아니오 아니오
클라우드플레어 Cloudflare 로그 Amazon AWS S3 REST API

HTTP 수신기

이벤트 형식: JSON

이벤트 유형: HTTP 이벤트, 방화벽 이벤트

아니오 아니오
CloudPassage CloudPassage Halo Syslog, 로그 파일 모든 이벤트 아니오 아니오
CrowdStrike CrowdStrike Falcon

Syslog

LEEF

사건, 사건 요약, 탐지 요약, 인증, 탐지 상태 업데이트, 업로드됨IoCs, 네트워크 억제, IP 화이트리스트, 정책 관리,CrowdStrike 매장, Falcon 방화벽 관리, 실시간 대응, 이벤트 스트림

아니오 아니오
CrowdStrike Falcon 데이터 복제자 Amazon AWS S3 REST API 이벤트 형식: JSON 아니오 아니오
CorreLog CorreLog 에이전트 IBM z/OS® Syslog LEEF 모든 이벤트 아니오 아니오
CRYPTOCard CRYPTO- Shield v6.3 Syslog 모든 이벤트 아니오 아니오 아니오
CyberArk CyberArk ID
중요: Centrify Identity Platform DSM 이름은 이제 CyberArk Identity DSM입니다. DSM RPM 이름은 QRadar에서 Centrify Identity Platform으로 유지됩니다.
Centrify Redrock REST API 이벤트 형식: JSON

이벤트 유형:SaaS, 코어, 내부 및 모바일

아니오 아니오 아니오
CyberArk CyberArk 권한 있는 위협 분석 V3.1 Syslog 발견된 보안 이벤트 아니오 아니오
CyberArk CyberArk 금고 V6.x Syslog 모든 이벤트 아니오
CyberGuard Firewall/VPN KS1000 v5.1 Syslog CyberGuard 이벤트 아니오 아니오
Damballa Failsafe v5.0.2 이상 Syslog 모든 이벤트 아니오 아니오
Digital China Networks DCS 및 DCRS Series Switch v1.8.7 Syslog DCS 및 DCRS IPv4 이벤트 아니오 아니오 아니오
DG Technology DG Technology MEAS Syslog LEEF 메인프레임 이벤트 아니오 아니오
Eset ESET 원격 관리자 V6.4.270 Syslog

LEEF

위협 이벤트

방화벽 집계 이벤트

HIPS 집계 이벤트

감사 이벤트

아니오
Extreme Dragon V5.0, V6.x, V7.1, V7.2, V7.3및 V7.4 Syslog SNMPv1 SNMPv3 모든 관련 Extreme Dragon 이벤트 아니오 아니오
Extreme 800-Series Switch Syslog 모든 이벤트 아니오 아니오
Extreme Matrix Router v3.5 Syslog SNMPv1 SNMPv2 SNMPv3 SNMP와 syslog 로그인, 로그아웃 및 로그인 실패 이벤트 아니오 아니오
Extreme NetSight Automatic Security Manager v3.1.2 Syslog 모든 이벤트 아니오 아니오
Extreme Matrix N/K/S Series Switch v6.x, v7.x Syslog 모든 관련 Matrix K-Series, N-Series 및 S-Series 디바이스 이벤트 아니오 아니오
Extreme Stackable and Standalone Switches Syslog 모든 이벤트 아니오
Extreme XSR Security Router v7.6.14.0002 Syslog 모든 이벤트 아니오 아니오
Extreme HiGuard 무선 IPS 2R2.0.30 Syslog 모든 이벤트 아니오 아니오
Extreme HiPath 무선 컨트롤러 2R2.0.30 Syslog 모든 이벤트 아니오 아니오
Extreme NAC 3.2 및 3.3 Syslog 모든 이벤트 아니오 아니오
Enterprise-IT-Security.com SF-셜록 8.1 이상 LEEF

All_Checks, DB2_Security_Configuration, JES_Configuration, Job_Entry_System_Attack, Network_Parameter, Network_Security, No_Policy, Resource_Access_Viol, Resource_Allocation, Resource_Protection, Running_System_Change, Running_System_Security, Running_System_Status, Security_Dbase_Scan, Security_Dbase_Specialty, Security_Dbase_Status, Security_Parm_Change, Security_System_Attack, Security_System_Software, Security_System_Status, SF-Sherlock, Sherlock_Diverse, Sherlock_Diverse, Sherlock_Information, Sherlock_Specialties, Storage_Management, Subsystem_Scan, Sysplex_Security, Sysplex_Status, System_Catalog, System_File_Change, System_File_Security, System_File_Specialty, System_Log_Monitoring, System_Module_Security, System_Process_Security, System_Residence, System_Tampering, System_Volumes, TSO_Status, UNIX_OMVS_Security, UNIX_OMVS_System, User_Defined_Monitoring, xx_Resource_Prot_Templ

아니오 아니오
Epic Epic SIEM, 버전 Epic 2014, Epic 2015및 Epic 2017 LEEF 감사, 인증 아니오
Exabeam Exabeam 1.7 및 2.0 적용 가능하지 않음 위험, 이상 아니오 아니오
Extreme Networks Extreme Ware 7.7 및 XOS 12.4.1.x Syslog 모든 이벤트 아니오 아니오
F5 Networks F5 Networks BIG-IP AFM 11.3 및 12.x - 14.x Syslog 네트워크, 네트워크 DoS, 프로토콜 보안, DNS 및 DNS DoS 이벤트 아니오
F5 Networks F5 네트워크 BIG-IP LTM 9.42 에 17.x Syslog, CSV 모든 이벤트 아니오 아니오
F5 Networks

F5 네트워크 BIG-IP ASM 10.1 에 17.x

Syslog

이벤트 형식: CEF (CEF:0 이 지원됨), JSON

기록된 이벤트 유형: 모든 보안 이벤트

아니오
F5 Networks F5 네트워크 BIG-IP APM 10.x 에 17.x Syslog 모든 이벤트 아니오 아니오
F5 Networks FirePass 7.0 Syslog 모든 이벤트 아니오
Fair Warning 적정 경고 2.9.2 로그 파일 프로토콜 모든 이벤트 아니오 아니오 아니오
파수 파수 엔터프라이즈 DRM 5.0 JDBC NVP 이벤트 형식

사용 이벤트

아니오 아니오 아니오
Fidelis Security Systems Fidelis XPS 7.3.x Syslog 경보 이벤트 아니오 아니오
FireEye

FireEye CMS, MPS, EX, AX, NX, FX, HX

Syslog, TLS Syslog

이벤트 형식: CEF (CEF:0 이 지원됨), LEEF

기록된 이벤트 유형: 모든 관련 이벤트

아니오 아니오
FreeRADIUS FreeRADIUS 2.x Syslog 모든 이벤트 아니오
Forcepoint 포스포인트 사이드와인더 6.1

(이전의 McAfee Firewall Enterprise 6.1)

Syslog Forcepoint Sidewinder 감사 이벤트 아니오 아니오
Forcepoint Stonesoft Management Center 5.4 - 6.1 Syslog 이벤트 형식: LEEF

이벤트 유형: Management Center, IPS, 방화벽 및 VPN 이벤트

아니오 아니오

Forcepoint

Forcepoint TRITON 7.7및 8.2

(이전에는 Websense로 알려짐)

Syslog

LEEF

웹 보안, 웹 보안 게이트웨이, 웹 보안 게이트웨이 Anywhere및 V-Series 어플라이언스를 포함하여 여러 Forcepoint TRITON 솔루션의 웹 컨텐츠에 대한 이벤트입니다.

모든 이벤트

아니오 아니오

Forcepoint

Forcepoint V-Series DSS (Data Security Suite) 7.1x

(이전에는 Websense로 알려짐)

Syslog 모든 이벤트

Forcepoint

포스포인트 V-시리즈 콘텐츠 게이트웨이 V7.1x

(Websense로 알려진 formerley)

로그 파일 프로토콜 모든 이벤트 아니오 아니오 아니오
ForeScout CounterACT 7.x 이상 Syslog 서비스 거부(DoS), 시스템, 악용, 인증 및 의심스러운 이벤트 아니오 아니오 아니오
Fortinet

포티넷 FortiGate 보안 게이트웨이 FortiOS 7.6.3 이전 버전

Syslog

Syslog Redirect

모든 이벤트
Fortinet

포티넷 FortiWeb 방화벽 7.6.0 및 이전 버전

Syslog

이벤트 형식: 이름 값 쌍(NVP)

이벤트 유형: 이벤트, 트래픽, 공격

아니오 아니오
Fortinet

Fortinet FortiMail 7.6.4 및 이전 버전

Syslog

이벤트 형식: 이름 값 쌍(NVP)

이벤트 유형: kevent, event, virus, spam, statistics, encrypt

아니오 아니오
Foundry FastIron 3.x.x 및 4.x.x Syslog 모든 이벤트 아니오
genua genugate 8.2 이상 Syslog 일반 오류 메시지

고가용성

일반 릴레이 메시지

릴레이 특정 메시지

genua 프로그램/디먼

EPSI Accounting Daemon - gg/src/acctd

Configfw FWConfig

ROFWConfig

사용자 인터페이스

웹 서버

아니오
Google Google Cloud 감사 로그 Google Cloud Pub/Sub
지원되는 서비스:
  • Google Compute Engine
  • Identity Access Management
  • ID 플랫폼
  • 클라우드 스토리지

이벤트 형식: JSON

이벤트 유형: 스토리지, 목록, 업데이트

아니오 아니오
Google Google Cloud Platform 방화벽 Google Cloud Pub/Sub

이벤트 형식: JSON

이벤트 유형: 방화벽 허용, 방화벽 거부

아니오 아니오 아니오
Google Google G 스위트 활동 보고서 Google G Suite Activity Reports REST API

이벤트 형식: JSON

기록된 이벤트 유형: 관리, 드라이브, 로그인, 사용자 계정

아니오 아니오 아니오
Great Bay 비컨 Syslog 모든 이벤트 아니오
H3C 기술

H3C Comware Platform, H3C 스위치, H3C Router, H3C 무선 LAN 장치 및 H3C IP 보안 장치

버전 7이 지원됩니다.

Syslog

NVP

시스템

아니오 아니오 아니오
HashiCorp HashiCorp Vault

Syslog

전달됨

JSON 아니오 아니오
HBGary Active Defense 1.2 이상 Syslog 모든 이벤트 아니오 아니오
             
Hewlett Packard 엔터프라이즈 HPE 네트워크 자동화 10.11

Syslog

LEEF

모든 운영 및 구성 네트워크 이벤트. 아니오
Hewlett Packard 엔터프라이즈 HPE ProCurve K.14.52

Syslog

모든 이벤트 아니오 아니오
Hewlett Packard 엔터프라이즈 HPE 탠덤 로그 파일 프로토콜 Safe Guard Audit 파일 이벤트 아니오 아니오 아니오
Hewlett Packard 엔터프라이즈 HPE UX V11.x 이상 Syslog 모든 이벤트 아니오 아니오
Honeycomb Technologies Lexicon File Integrity Monitor mesh service v3.1 이상 Syslog 무결성 이벤트 아니오 아니오
Huawei V200R001C00을 사용하는 S Series Switch S5700, S7700 및 S9700 Syslog S5700, S7700 및 S9700 Switch의 IPv4 이벤트 아니오 아니오 아니오
Huawei AR Series Router(V200R002C00을 사용하는 AR150, AR200, AR1200, AR2200 및 AR3200 라우터) Syslog IPv4 이벤트 아니오 아니오 아니오
IBM IBM AIX® V6.1 및 V7.1 Syslog, 로그 파일 프로토콜 구성된 감사 이벤트 아니오 아니오
IBM IBM AIX 5.x, 6.x및 v7.x Syslog 인증 및 운영 체제 이벤트 아니오
IBM

IBM BigFixV8.2.x - 9.5.2

(이전 명칭: Tivoli EndPoint Manager)

IBM BigFix SOAP 프로토콜 서버 이벤트 아니오 아니오
IBM IBM BigFix Detect
참고: QRadar 용 IBM BigFix Detect DSM은 더 이상 사용되지 않습니다.
         
IBM IBM Bluemix 플랫폼(현재 IBM Cloud® 플랫폼으로 알려짐)          
IBM IBM Cloud Activity Tracker Apache Kafka 프로토콜 이벤트 형식: JSON 아니오 아니오
IBM

IBM Cloud Identity

(현재 IBM Security Verify

         
IBM IBM Cloud Platform (이전의 IBM Bluemix Platform) Syslog, TLS Syslog 모든 시스템(Cloud Foundry) 이벤트, 일부 애플리케이션 이벤트 아니오 아니오
IBM IBM Defender 데이터 보호 Syslog 클러스터 감사, 데이터 보호 이벤트 및 API 감사 아니오 아니오
IBM IBM DLC 지표 Syslog, 전달됨 이벤트 형식: LEEF

기록된 이벤트 유형: 모든 DLC 메트릭 이벤트 유형

아니오 아니오
IBM IBM Federated Directory Server V7.2.0.2 이상 LEEF FDS 감사 아니오 아니오
IBM IBM Guardium ® 8.2p45 Syslog 정책 빌더 이벤트 아니오 아니오 아니오
IBM IBM Security® Guardium Insights Syslog 즉시 사용할 수 있는 정책 위반 규칙 아니오 아니오
IBM IBM i DSM V5R4 이상

(이전에는 AS/400iSeries로 알려짐)

로그 파일 프로토콜 이벤트 형식:
  • CEF (CEF:0 이 지원됩니다.)
  • LEEF (LEEF:1.0 이 지원됩니다.)

기록된 이벤트 유형: 모든 보안 이벤트

아니오 아니오
IBM IBM i -Robert Townsend Security Solutions V5R1 이상

(이전에는 AS/400iSeries로 알려짐)

Syslog 이벤트 형식:
  • CEF (CEF:0 이 지원됩니다.)
  • LEEF (LEEF:1.0 이 지원됩니다.)

기록된 이벤트 유형: 모든 보안 이벤트

아니오
IBM IBM i -Powertech Interact V5R1 이상

(이전에는 AS/400iSeries로 알려짐)

Syslog 이벤트 형식:
  • CEF (CEF:0 이 지원됩니다.)
  • LEEF (LEEF:1.0 이 지원됩니다.)

기록된 이벤트 유형: 모든 보안 이벤트

아니오
IBM IBM ISS 프로벤티아 M10 v2.1_2004.1122_15.13.53 SNMP 모든 이벤트 아니오 아니오 아니오
IBM IBM Lotus Domino v8.5 SNMP 모든 이벤트 아니오 아니오 아니오
IBM IBM Proventia Management SiteProtector v2.0 및 v2.9 JDBC IPS 및 감사 이벤트 아니오 아니오 아니오
IBM IBM RACF® v1.9 - v1.13 로그 파일 프로토콜 모든 이벤트 아니오 아니오
IBM IBM CICS® v3.1 - v4.2 로그 파일 프로토콜 모든 이벤트 아니오 아니오
IBM IBM DB2® v8.1 - v10.1 로그 파일 프로토콜 모든 이벤트 아니오 아니오
IBM

IBM DataPower® FirmwareV6 그리고 V7

(이전에는 WebSphere® DataPower로 알려짐)

Syslog 모든 이벤트 아니오 아니오

IBM

IBM MaaS360® 보안

(이전에는 IBM Fiberlink ® MaaS360으로 알려짐)

LEEF, JSON

준수 규칙 이벤트

디바이스 등록 이벤트

조치 히스토리 이벤트

아니오

아니오

IBM IBM QRadar Packet Capture

IBM QRadar Packet Capture V7.2.3 - V7.2.8

IBM QRadar Network Packet Capture V7.3.0

시스템 로그, LEEF 모든 이벤트 아니오 아니오
IBM IBM Red Hat® OpenShift® V5.2.4 Syslog 이벤트 형식: JSON

이벤트 유형: 감사 및 인프라

아니오
IBM IBM SAN 볼륨 컨트롤러 Syslog CADF 이벤트 형식

활동, 제어 및 모니터 감사 이벤트

아니오 아니오
IBM IBM z/OS v1.9 에 v1.13 로그 파일 프로토콜 모든 이벤트 아니오 아니오
IBM IBM Informix® v11 로그 파일 프로토콜 모든 이벤트 아니오 아니오 아니오
IBM IBM IMS 로그 파일 프로토콜 모든 이벤트 아니오 아니오 아니오
IBM 모바일용 Identity Access Manager( ISAM ) 확인 TLS Syslog

IBM_SECURITY_AUTHN

IBM_SECURITY_TRUST

IBM_SECURITY_RUNTIME

Ibm_security_cba_감사 _mgmt

IBM_SECURITY_CBA_AUDIT_RTE

IBM_보안_RTSS_감사_인증

IBM_SECURITY_SIGNING

CloudOE

조작

사용법

IDaaS 어플라이언스 감사

IDaaS Platform 감사

아니오 아니오
IBM Security Identity Governance(ISIG) JDBC

NVP 이벤트 형식

감사 이벤트 유형

아니오 아니오 아니오
IBM QRadar Network Security XGS v5.0 (수정팩 7- v5.4 포함) Syslog 시스템, 액세스 및 보안 이벤트 아니오 아니오
IBM Security Network IPS (GX) v4.6 이상 Syslog 보안, 상태 및 시스템 이벤트 아니오 아니오
IBM Security Privileged Identity Manager V1.0.0 - V2.1.1 JDBC 감사, 인증 및 시스템 이벤트 아니오 아니오 아니오
IBM Security Identity Manager 6.0.x 이상 JDBC 감사 및 재인증 이벤트 아니오 아니오
IBM IBM 보안 랜도리® 정찰 IBM 보안 랜도리 REST API 이벤트 형식: JSON

이벤트 유형: 발견

아니오 아니오
IBM IBM Security QRadar EDR v3.9.0

(이전 명칭: IBM Security ReaQta® )

Security ReaQtaIBM REST API

이벤트 형식: JSON

이벤트 유형: 경보

아니오
IBM IBM Security Trusteer ® HTTP 수신기 이벤트 형식: JSON

이벤트 유형: Trusteer 경보

아니오 아니오
IBM IBM Security Trusteer Apex Advanced Malware Protection Syslog/LEEF

로그 파일 프로토콜

악의적인 소프트웨어(malware) 감지

악용 발견

데이터 유출 발견

Java™ 이벤트에 대한 잠금

파일 검사 이벤트

Apex 중지 이벤트

Apex 설치 제거 이벤트

정책 변경 이벤트

ASLR 위반 이벤트

ASLR 적용 이벤트

비밀번호 보호 이벤트

아니오

IBM

IBM 의미 v1

Syslog

LEEF

아니오

아니오

IBM IBM SmartCloud Orchestrator v2.3 FP1 이상 SmartCloud OrchestratorIBM REST API 감사 레코드 아니오 아니오
IBM IBM Security Verify

(이전 명칭: IBM Cloud Identity)

JSON

인증

SSO

관리

위협

아니오
IBM Tivoli® 액세스 매니저 IBM 웹 보안 게이트웨이 v7.x Syslog 감사, 액세스 및 HTTP 이벤트 아니오
IBM

Tivoli Endpoint Manager

(현재 알려진 asIBM BigFix)

         
IBM WebSphere Application Server v5.0 - v8.5 로그 파일 프로토콜 모든 이벤트 아니오 아니오
IBM

WebSphere DataPower

(현재 DataPower로 알려짐)

WebSphere DataPower
         
IBM zSecure Alert v1.13.x 이상 유닉스 시스템 로그 경보 이벤트 아니오
IBM Verify Identity Access Manager v8.1 및 v8.2 Syslog 감사, 시스템 및 인증 이벤트 아니오 아니오
IBM Security Verify Directory v6.3.1 이상 (이전에는 Security Directory Server로 알려짐) Syslog LEEF 모든 이벤트 아니오
IBM IBM Storage 보호하다 Syslog 운영 체제 이벤트 아니오 아니오
Illumio Illumio 적응 보안 플랫폼 Syslog

LEEF

감사

트래픽

아니오 아니오
Imperva 캡슐화 LEEF 액세스 이벤트 및 보안 경보 아니오 아니오
Imperva SecureSphere v6.2 및 v7.x - v13 Release Enterprise Edition (Syslog)

SecureSphere v9.5 - v13 (LEEF)

cy
Syslog

LEEF

방화벽 정책 이벤트 아니오 아니오
Infoblox NIOS Infoblox NIOS 6.x - 8.x Syslog ISC Bind

Linux® DHCP

Linux 서버

Apache

아니오 아니오
Internet Systems Consortium(ISC)

ISC BIND 9.9, 9.11, 9.12

Syslog 모든 이벤트 아니오 아니오
제휴 교차 SNARE 엔터프라이즈 Windows 에이전트 Syslog Microsoft 이벤트 로그 아니오
iT-CUBE agileSI 1.x SMB Tail AgileSI SAP 이벤트 아니오 아니오
Itron Openway Smart Meter Syslog 모든 이벤트 아니오 아니오
Juniper Networks AVT JDBC 모든 이벤트 아니오 아니오
Juniper Networks DDoS Secure

Juniper Networks DDoS Secure는 이제 NCC Group DDoS Secure로 알려져 있습니다.

      아니오 아니오
Juniper Networks DX

Juniper Networks DX Platform 제품은 수명 종료 (EOL) 이며 더 이상 Juniper에서 지원되지 않습니다.

Syslog 상태 및 네트워크 상태 이벤트 아니오
Juniper Networks 인프라넷 제어기

Juniper Networks Infranet Controller DSM for IBM QRadar 는 이제 Pulse Secure Infranet Controller로 알려져 있습니다.

         
Juniper Networks Firewall and VPN v5.5r3 이상 Syslog NetScreen Firewall 이벤트
Juniper Networks Junos WebApp Secure v4.2.x Syslog 인시던트 및 액세스 이벤트 아니오 아니오
주니퍼 네트워크 주니퍼 미스트

Syslog

전달됨

HTTP 수신인

AmazonWebServices

MicrosoftAzureEventHubsRESTAPI

JSON 아니오 아니오
Juniper Networks IDP v4.0, v4.1 및 v5.0 Syslog NetScreen IDP 이벤트 아니오
Juniper Networks Network and Security Manager(NSM) 및 Juniper SSG v2007.1r2 - 2007.2r2, 2008.r1, 2009r1.1, 2010.x Syslog NetScreen NSM 이벤트 아니오
Juniper Networks

Junos OS 7.x - 10.x Ex Series

이더넷 스위치 DSM은 9.0 - 10.x 만 지원합니다.

Syslog 또는 PCAP Syslog*** 모든 이벤트 예 * *
Juniper Networks

보안 액세스

Juniper Networks Secure Access는 이제 Pulse Secure Pulse Connect Secure로 알려져 있습니다.

       
Juniper Networks

Juniper Security Binary Log Collector

SRX 또는 J 시리즈 어플라이언스 ( 12.1 이상)

2진 감사, 시스템, 방화벽 및 IPS 이벤트 아니오 아니오
Juniper Networks 스틸 벨트 반경 5.x 로그 파일 모든 이벤트
Juniper Networks vGW Virtual Gateway 4.5

Juniper Networks vGW Virtual Gateway 제품은 수명 종료 (EOL) 이며 더 이상 Juniper에서 지원되지 않습니다.

Syslog 방화벽, 관리, 정책 및 IDS Log 이벤트 아니오 아니오
Juniper Networks

Wireless LAN Controller

Mobility System Software(MSS) V7.6 이상을 사용하는 무선 LAN 디바이스

Syslog 모든 이벤트 아니오 아니오
Kisco 키스코 인포메이션 시스템SafeNet/i10.11 로그 파일 모든 이벤트 아니오 아니오 아니오
Kubernetes Kubernetes 감사 Syslog

이벤트 형식: JSON

기록된 이벤트 유형:RequestReceived,ResponseStarted,ResponseComplete

아니오
Lastline Lastline Enterprise 6.0 LEEF 안티 악성코드 아니오 아니오
Lieberman 무작위 암호 관리자 4.8x Syslog 모든 이벤트 아니오 아니오
LightCyber LightCyber 마그나 3.9 시스템 로그, LEEF C & C, exfilt, lateral, malware및 recon 아니오 아니오
Linux 오픈 소스 Linux OS 2.4 이상 Syslog 운영 체제 이벤트 아니오
Linux DHCP 서버 2.4 이상 Syslog DHCP 서버의 모든 이벤트 아니오
Linux IPtables 커널 2.4 이상 Syslog 허용, 삭제 또는 거부 이벤트 아니오 아니오
McAfee McAfee 응용프로그램/변경 제어 v4.5.x JDBC 변경 관리 이벤트 아니오 아니오
McAfee

McAfee ePolicy Orchestrator 3.5 - 5.10

JDBC: 3.5 - 5.9

SNMPv1, SNMPv2, SNMPv3: 3.5 - 5.9

TLS 시스템 로그: 5.10

바이러스 백신 이벤트 아니오 아니오 아니오
McAfee McAfee MVISION Cloud 2.4 및 3.3

(이전에는 Skyhigh Networks Cloud Security Platform으로 알려짐)

Syslog 이벤트 형식:

LEEF(Log Event Extended Format)

기록된 이벤트 유형:

권한 액세스, 내부자 위협, 손상된 계정, 액세스, 관리, 데이터, 정책 및 감사

아니오 아니오
McAfee

McAfee 네트워크 보안 플랫폼 2.x - 5.x

(이전의 McAfee Intrushield)
Syslog 경보 알림 이벤트
중요: 지원되는 경보 알림 이벤트에는 Oxc, Oxcc, Oxe 또는 Oxee로 시작하는 ID를 가진 사용자 정의 이벤트가 포함되지 않습니다.
아니오 아니오
McAfee

McAfee Network Security Platform 6.x - 7.x 및 8.x - 10.x

(이전의 McAfee Intrushield)
Syslog 경보 및 결함 알림 이벤트
중요: 지원되는 경보 알림 이벤트에는 Oxc, Oxcc, Oxe 또는 Oxee로 시작하는 ID를 가진 사용자 정의 이벤트가 포함되지 않습니다.
아니오 아니오
McAfee McAfee 네트워크 보안 플랫폼 11.x (트렐릭스 IPS ) (이전 명칭: McAfee 인트루쉴드) Syslog 경보 및 결함 알림 이벤트
중요: 지원되는 경보 알림 이벤트에는 Oxc, Oxcc, Oxe 또는 Oxee로 시작하는 ID를 가진 사용자 정의 이벤트가 포함되지 않습니다.
아니오 아니오
McAfee McAfee 웹 게이트웨이 6.0.0 Syslog

로그 파일 프로토콜

이벤트 형식: LEEF

기록된 이벤트 유형: 모든 이벤트

아니오 아니오
MetaInfo MetaIP 5.7.00-6059 Syslog 모든 이벤트 아니오
Microsoft Microsoft 365 Defender
중요: Microsoft Windows Defender ATP DSM은 이제 Microsoft 365 Defender DSM입니다. DSM RPM 이름은 QRadar에서 Microsoft Windows Defender ATP로 유지됩니다.

엔드포인트 SIEM REST API용 Microsoft Defender

Microsoft Azure Event Hubs

Microsoft 그래프 Security API

이벤트 형식: JSON

Microsoft 365 Defender DSM은 Microsoft Azure Event Hubs 프로토콜을 사용할 때 다음 이벤트를 지원합니다.

경보 (경보는 Microsoft Defender for Endpoint에 대해서만 지원됩니다.):

  • AlertInfo
  • AlertEvidence
디바이스:
  • DeviceInfo
  • DeviceNetworkInfo
  • DeviceProcessEvents
  • DeviceNetworkEvents
  • DeviceFileEvents
  • DeviceRegistryEvents
  • DeviceLogonEvents
  • DeviceEvents
  • DeviceFileCertificateInfo
  • DeviceImageLoadEvents
이메일:
  • EmailEvents
  • EmailAttachmentInfo
  • EmailPostDeliveryEvents
  • EmailUrlInfo
Microsoft 365 Defender DSM은 Microsoft Defender for Endpoint REST API 프로토콜을 사용할 때 다음 이벤트를 지원합니다.
  • Windows Defender ATP
  • Windows Defender 바이러스 백신
  • 제3자 TI
  • 고객 TI
  • 비트수비수
Microsoft 365 Defender DSM은 Microsoft Graph Security API 프로토콜을 사용할 때 다음 이벤트를 지원합니다.
  • 엔드포인트 알림용 Microsoft Defender V2
  • Microsoft Defender for Cloud App Security 경보 V2
  • Microsoft Defender for Identity 경보 V2
  • Microsoft Defender for Office 365경보 V2
  • Azure AD ID 보호 알림용 Microsoft Defender V2
  • 데이터 손실 방지용 Microsoft Defender 알림 V2
  • 요금제 변경을 위한 Microsoft Defender 서비스 공지 사항
  • 정보 유지를 위한 Microsoft Defender 서비스 공지 사항
  • 문제 방지 또는 수정을 위한 Microsoft Defender 서비스 공지 사항
  • 알 수 없는 미래 가치를 위한 마이크로소프트 디펜더 서비스 발표
아니오
Microsoft Microsoft Entra ID (이전의 Microsoft Azure Active Directory) Microsoft Azure Event Hubs

이벤트 형식: JSON

기록된 이벤트 유형: 로그인 로그, 감사 로그

아니오 아니오
Microsoft Microsoft Azure 모니터 에이전트 Linux Microsoft Azure 이벤트 허브 REST API JSON 아니오 아니오
Microsoft Microsoft Azure 방화벽

Syslog

전달됨

Microsoft Azure Event Hubs

이벤트 형식: JSON

기록된 이벤트 유형: ( Microsoft Azure 방화벽 로그)

Azure 방화벽 네트워크 규칙(레거시 형식)

AZFWNetworkRule

AzureFirewallApplicationRule (레거시 형식)

AZFWApplicationRule

AZFWDnsProxy

AZFWNatRule

AZFWDnsQuery

AZFWThreatIntel

아니오 아니오
Microsoft

Microsoft Azure 플랫폼 Microsoft Azure Event Hubs

이벤트 형식: JSON

기록된 이벤트 유형: 플랫폼 레벨 활동 로그

플랫폼 수준 활동 로그에 대한 자세한 내용은 Azure 를 참조하십시오. Resource Manager 리소스 공급자 작업( https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider-operations ).

주: 이 DSM은 활동 로그에서 이벤트 허브로 직접 전달되는 활동 로그 이벤트만 자동으로 감지합니다.
아니오 아니오
Microsoft

클라우드용 Microsoft Defender

중요: Microsoft Azure Security Center DSM은 이제 Microsoft Defender for Cloud DSM입니다. DSM RPM 이름은 QRadar에서 Microsoft Azure 보안 센터로 유지됩니다.

Microsoft 그래프 Security API

Microsoft Azure Event Hubs

이벤트 형식: JSON

기록된 이벤트 유형: 보안 경보

아니오 아니오 아니오
Microsoft DNS 디버그

지원되는 버전:

윈도우 서버 2016, 윈도우 서버 2012 R2, 윈도우 서버 2008 R2

WinCollect Microsoft DNS 디버그 LEEF 아니오
Microsoft

IIS 6.0, 7.0 및 8.x

Syslog및 WinCollect HTTP 상태 코드 이벤트 아니오 아니오
Microsoft Internet and Acceleration(ISA) Server 또는 Threat Management Gateway 2006 Syslog및 WinCollect ISA 또는 TMG 이벤트 아니오 아니오
Microsoft Microsoft Exchange Server 2003, 2007, 2010, 2013, 2016및 2019 Windows Exchange Protocol

OWA(Outlook Web Access) 이벤트

SMTP (Simple Mail Transfer Protocol) 이벤트

MSGTRK(Message Tracking Protocol) 이벤트

아니오 아니오 아니오
Microsoft Endpoint Protection 2012 JDBC 악성코드 발견 이벤트 아니오 아니오 아니오
Microsoft Microsoft Hyper-V

지원되는 버전:

Windows Server 2016

Windows Server 2012 (최신)

Windows Server 2012 코어

Windows Server 2008(최신)

Windows Server 2008 코어

Windows 10 (최신)

Windows 8 (최신)

Windows 7 (최신)

Windows Vista (최신)

WinCollect 모든 이벤트 아니오 아니오 아니오
Microsoft

IAS Server

v2000, 2003 및 2008

Syslog 모든 이벤트 아니오 아니오
Microsoft Microsoft Office 365 Office 365 REST API JSON 아니오 아니오 아니오
Microsoft Microsoft Office 365 메시지 추적 Office 365 메시지 추적 REST API

이벤트 형식: JSON

이벤트 유형: 이메일 보안 위협 분류

아니오 아니오 아니오
Microsoft Microsoft Windows 수비수 ATP 엔드포인트용 Microsoft Defender REST API

이벤트 형식: JSON

이벤트 유형:

Windows Defender ATP

Windows Defender 바이러스 백신

제3자 TI

고객 TI

비트수비수

아니오 아니오 아니오
Microsoft Microsoft Windows Security Event Log

지원되는 버전:

Windows Server 2016

Windows Server 2012 (최신)

Windows Server 2012 코어

Windows Server 2008(최신)

Windows Server 2008 코어

Windows 10 (최신)

Windows 8 (최신)

Windows 7 (최신)

Windows Vista (최신)

Syslog

전달됨

TLS Syslog

TCP Multiline Syslog

Windows 이벤트 로그 ( WMI )

Windows 이벤트 로그 사용자 지정 ( WMI )

MSRPC

WinCollect

WinCollect NetApp 데이터 ONTAP

Sysmon및 winlogbeats.json 을 포함한 모든 이벤트
Microsoft

SQL Server 2008, 2012, 2014 (Enterprise Edition 전용) 및 2016

Syslog, JDBC 및 WinCollect SQL 감사 이벤트 아니오 아니오 아니오
Microsoft

SharePoint 2010및 2013

JDBC SharePoint 감사, 사이트 및 파일 이벤트 아니오 아니오 아니오
Microsoft DHCP Server 2000/2003 Syslog및 WinCollect 모든 이벤트 아니오
Microsoft Operations Manager 2005 JDBC 모든 이벤트 아니오 아니오 아니오
Microsoft System Center Operations Manager 2007 JDBC 모든 이벤트 아니오 아니오 아니오
MongoDB MongoDB 8.0.19 Syslog, LogFile, Amazon AWS REST API 감사 이벤트 아니오
Motorola 심볼 AP 펌웨어 1.1 - 2.1 Syslog 모든 이벤트 아니오 아니오 아니오
NCC 그룹 NCC 그룹 DDos 5.13.1-2s - 516.1-0 Syslog

이벤트 형식: LEEF

이벤트 유형: 모든 이벤트

아니오 아니오
나이아라 나이라 1.6 Syslog

보안

시스템

내부 활동

반출

감염

명령 제어 (& C)

아니오
NetApp Data ONTAP WinCollect NetApp Data ONTAP CIFS 이벤트 아니오
넷게이트 넷게이트 pfSense Syslog

시스템

방화벽

DNS

DHCP ( Linux DHCP DSM을 사용하는 경우)

아니오

Netskope

Netskope Active
중요:

IBM QRadar DSM for Netskope Active는 더 이상 사용되지 않습니다. Netskope Active REST API IBM QRadar 프로토콜은 더 이상 사용되지 않습니다.

이 통합 기능을 계속 이용하시려면, IBM Security App Exchange 웹사이트( https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7 )에서 Netskope Security Cloud DSM을 다운로드해 주십시오.

Netskope Active REST API 경보, 모든 이벤트 아니오 아니오
NGINX NGINX HTTP Server 1.15.5 Syslog Syslog, 표준 syslog 아니오 아니오
Niksun NetVCR 2005 v3.x Syslog Niksun 이벤트 아니오 아니오 아니오
Nokia Firewall NG FP1, FP2, FP3, AI R54, AI R55, NGX on IPSO v3.8 이상 Syslog 또는 OPSEC LEA 모든 이벤트 아니오
Nokia VPN-1 NG FP1, FP2, FP3, AI R54, AI R55, NGX on IPSO v3.8 이상 Syslog 또는 OPSEC LEA 모든 이벤트 아니오

Nominum

Vantio v5.3
참고: QRadar 용 Nominum Vantio DSM은 더 이상 사용되지 않습니다.
       
Nortel Contivity Syslog 모든 이벤트 아니오 아니오
Nortel Application Switch v3.2 이상 Syslog 상태 및 네트워크 상태 이벤트 아니오 아니오
Nortel ARN v15.5 Syslog 모든 이벤트 아니오 아니오
Nortel* Ethernet Routing Switch 2500 v4.1 Syslog 모든 이벤트 아니오 아니오
Nortel* Ethernet Routing Switch 4500 v5.1 Syslog 모든 이벤트 아니오 아니오
Nortel* Ethernet Routing Switch 5500 v5.1 Syslog 모든 이벤트 아니오 아니오
Nortel Ethernet Routing Switch 8300 v4.1 Syslog 모든 이벤트 아니오 아니오
Nortel Ethernet Routing Switch 8600 v5.0 Syslog 모든 이벤트 아니오 아니오
Nortel VPN Gateway v6.0, 7.0.1 이상, v8.x Syslog 모든 이벤트 아니오
Nortel Secure Router v9.3, v10.1 Syslog 모든 이벤트 아니오
Nortel Secure Network Access Switch v1.6 및 v2.0 Syslog 모든 이벤트 아니오
Nortel Switched Firewall 5100 v2.4 Syslog 또는 OPSEC 모든 이벤트 아니오
Nortel Switched Firewall 6000 v4.2 Syslog 또는 OPSEC 모든 이벤트 아니오
Nortel Threat Protection System v4.6 및 v4.7 Syslog 모든 이벤트 아니오 아니오 아니오
Novell eDirectory v2.7 Syslog 모든 이벤트 아니오 아니오
ObserveIT ObserveIT 5.7.x 이상 JDBC 경보

사용자 활동

시스템 이벤트

세션 활동

DBA 활동

아니오 아니오
Okta Okta ID 관리 Okta REST API JSON 아니오 아니오
온아파시스 Onapsis Security Platform v1.5.8 이상 LEEF(Log Event Extended Format)

평가

공격 서명

상관관계

준수

아니오 아니오
OpenBSD Project OpenBSD v4.2 이상 Syslog 모든 이벤트 아니오 아니오
OISF (Open Information Security Foundation) Suratica v6.0.3 이하 Syslog

TLS Syslog

이벤트 형식: JSON

기록된 이벤트 유형: 경보

아니오 아니오
Open LDAP Foundation Open LDAP 2.4.x UDP Multiline Syslog 모든 이벤트 아니오 아니오 아니오
개방형 소스 SNORT v2.x Syslog 모든 이벤트 아니오 아니오
OpenStack OpenStack v2015.1 HTTP 수신인 감사 이벤트 아니오 아니오 아니오
Oracle Oracle RDBMS 감사 기록 버전 9i, 10g, 11g, 12c (통합 감사 포함), 19c JDBC, 시스로그 이벤트 형식: 이름-값 쌍

기록된 이벤트 유형: 감사 레코드

아니오
Oracle 감사 저장소 V10.3 및 V12.2 JDBC

V10.3의 경우 AVSYS.AV$ALERT_STORE 테이블의 모든 감사 레코드 또는 V12.2의 경우 사용자 정의 AVSYS.AV_ALERT_STORE_V 보기의 모든 감사 레코드.

아니오 아니오
Oracle

Oracle OS Audit 9i, 10g및 11g

Syslog 이벤트 형식: 이름-값 쌍 (NVP)

이벤트 유형: Oracle 이벤트

아니오
Oracle Oracle BEA WebLogic 12.2.1.3.0 로그 파일 Oracle 이벤트 아니오 아니오 아니오
Oracle Oracle 클라우드 인프라 Apache Kafka OCI 감사 및 서비스 로그는 JSON 형식으로 제공됩니다. 아니오 아니오 아니오
Oracle Oracle Database 리스너 9i, 10g및 11g Syslog Oracle 이벤트 아니오 아니오
Oracle

Oracle Directory Server

(이전 명칭: Sun ONE LDAP ).

         
Oracle Oracle Fine Grained Auditing 9i 및 10g JDBC 정책을 사용하여 구성된 테이블에 대한 선택, 삽입, 삭제 또는 업데이트 이벤트 아니오 아니오 아니오
해당사항 없음 osquery 3.3.2

Syslog

TCP Multiline Syslog

이벤트 형식: JSON

이벤트 유형: 액세스 감사 인증 시스템

아니오 아니오
OSSEC OSSEC 2.6 이상 Syslog 모든 관련 이벤트 아니오 아니오
Palo Alto Networks Palo Alto PA Series Syslog

TLS Syslog

이벤트 유형:

트래픽

위협

구성

시스템

HIP 일치

인증

터널 검사(PAN-OS 8.0 - 9.1 ) 또는 터널(PAN-OS 10.0 및 PAN-OS 11.0.4 )

상관관계

SCTP

파일 데이터

GTP

HIP 일치

IP-태그

글로벌 프로텍트 - 중요한: 이 로그 유형을 사용하려면 다음을 활성화해야 합니다.EventStatus/Status Palo Alto PA 시리즈 장치의 필드입니다.

복호화

사용자 ID

URL 필터링(PAN-OS 8.0 - 9.1 ) 또는 URL (PAN-OS 10.0 )

WildFire

URL (PAN-OS 11.0.4 용)

파일(PAN-OS 11.0.4 용)

DNS (PAN-OS 11.0.4 용)

이벤트 형식:

PAN-OS용 리프 v3.0 ~ v10.2, PAN-OS v11.0.4, 프리즈마 액세스 v2

CEF for PAN-OS v4.0 - v6.1 (CEF:0 이 지원됨)

아니오
Palo Alto Networks 팔로알토 엔드포인트 보안 관리자 3.4.2.17401 Syslog 에이전트

구성

정책

시스템

위협

이벤트 형식: CEF (CEF:0 이 지원됨), LEEF

아니오 아니오
Ping Identity PingFederate Syslog 이벤트 형식: CEF 아니오 아니오
Pirean 액세스: DB2 9.7 이 있는 하나의 2.2 JDBC 액세스 관리 및 인증 이벤트 아니오 아니오 아니오
PostFix 메일 전송 에이전트 2.6.6 이상 UDP Multiline 프로토콜 또는 Syslog 메일 이벤트 아니오 아니오 아니오
ProFTPd ProFTPd 1.2.x, 1.3.x Syslog 모든 이벤트 아니오
Proofpoint Proofpoint Enterprise Protection and Enterprise Privacy 버전 7.0.2, 7.1, 7.2, 7.5, 8.0 Syslog

로그 파일

이벤트 유형:

시스템

이메일 보안 위협 분류

이메일 감사 및 암호화

아니오 아니오 아니오
Pulse Secure Pulse Secure Infranet Controller 2.1, v3.1 및 4.0 Syslog 모든 이벤트 아니오
Pulse Secure Pulse Secure Pulse Connect 보안 8.2R5

Syslog

TLS Syslog

이벤트 유형:

Admin

인증

시스템

네트워크

오류

Radware AppWall 6.5.2 및 8.2 Syslog

이벤트 유형:

관리

감사

학습

보안

시스템

아니오 아니오
Radware DefensePro 4.23, 5.01, 6.x 및 7.x Syslog 모든 이벤트 (이벤트 ID가 300 ,000개 이상인 경우 이벤트 맵핑이 필요합니다.)
팁: IBM 에서 사용자 지정 이벤트가 ‘알 QRadar수 없음’으로 표시되는 경우, 지원 문서의 ‘ QRadar : Radware DefensePro 용 사용자 지정 이벤트가 ‘구문 분석되었으나 매핑되지 않음’으로 표시됨 ( https://www.ibm.com/support/pages/node/6960301 )’을 참조하십시오.
아니오 아니오
Raz-Lee iSecurity IBM i 방화벽 15.7 및 감사 11.7 Syslog 보안, 준수, 방화벽 및 감사 이벤트 아니오
Redback Networks ASE 6.1.5 Syslog 모든 이벤트 아니오 아니오
Red Hat Red Hat 고급 클러스터 보안을 위한 Kubernetes HTTP 수신기 JSON

기록된 이벤트 유형: 감사 및 경보 이벤트

아니오 아니오
Resolution1

Resolution1 CyberSecurity

이전에는 AccessData InSight 로 알려짐

Resolution1 CyberSecurity.
로그 파일

휘발성 데이터, 메모리 분석 데이터, 메모리 획득 데이터, 콜렉션 데이터, 소프트웨어 자원 명세, 프로세스 덤프 데이터, 위협 스캔 데이터, 에이전트 교정 데이터

아니오 아니오 아니오
Riverbed SteelCentral NetProfiler JDBC 경보 이벤트 아니오 아니오 아니오
Riverbed SteelCentral NetProfiler 감사 로그 파일 프로토콜 감사 이벤트 아니오 아니오
RSA(Rivest-Shamir-Adleman)

Authentication Manager 6.x, 7.x및 8.x

v6.x 및 v7.x 는 Syslog 또는 Log File Protocol을 사용합니다.

v8.x 는 Syslog만 사용합니다.

모든 이벤트 아니오 아니오 아니오
SafeNet DataSecure 6.3.0 이상 Syslog 모든 이벤트 아니오 아니오
Salesforce Salesforce Security Auditing 로그 파일 설정 감사 레코드 아니오 아니오 아니오
Salesforce Salesforce 보안 Salesforce REST API 프로토콜

로그인 히스토리

계정 히스토리

케이스 히스토리

인타이틀먼트 히스토리

서비스 계약 히스토리

계약 내용 항목 히스토리

계약 히스토리

담당자 히스토리

리드 히스토리

기회 히스토리

솔루션 히스토리

Salesforce 보안 감사 추적

아니오 아니오
Samhain Labs HIDS 2.4

Syslog

JDBC

모든 이벤트 아니오 아니오
SAP SAP Enterprise Threat Detection V1.0 SP6 - V2.0 SP5 SAP 엔터프라이즈 위협 발견 경보 API LEEF 아니오 아니오 아니오
세큘러트 세큘러트 v1 Seculert Protection REST API 프로토콜 모든 악성코드 통신 이벤트 아니오 아니오 아니오
세큘러트 세큘러트 Seculert 보호 REST API 프로토콜 모든 악성코드 통신 이벤트 아니오 아니오 아니오
Sentrigo 헤지호그 2.5.3 Syslog 모든 이벤트 아니오 아니오
Snowflake Snowflake JDBC 이벤트 형식: 이름 값 쌍 (NVP) 아니오
Skyhigh Networks

(현재 McAfee라고 함)

Skyhigh Networks Cloud Security Platform 2.4 및 3.3

( McAfee MVISION Cloud 2.4 및 3.3으로 알려짐)

         
SolarWinds SolarWinds 오리온 2011.2 Syslog 모든 이벤트

아니오

아니오 아니오
SonicWALL UTM/Firewall/VPN 어플라이언스 3.x 이상 Syslog 모든 이벤트 아니오 아니오
Sophos

Sophos XG Firewall 22.0 (구 Sophos Astaro Security Gateway 17.x )

Syslog

방화벽 로그

인증 로그

SSL VPN 로그

IPS 로그

웹 필터링 로그

애플리케이션 로그

시스템 로그

위협/악성코드 로그

아니오
Sophos Sophos Central Sophos Central 이벤트 형식: JSON 아니오 아니오
Sophos Sophos Enterprise Console 4.5.1 및 5.1

Sophos Enterprise Console 프로토콜

JDBC 프로토콜

모든 관련 바이러스 백신 이벤트 아니오 아니오 아니오
Sophos Sophos PureMessage 3.1.0.0 Microsoft Exchange용 5.6.0 Linux JDBC 격리된 이메일 이벤트 아니오 아니오 아니오
Sophos Sophos 웹 보안 어플라이언스 3.x Syslog 트랜잭션 로그 이벤트 아니오 아니오
Sourcefire 소스파이어 침입 센서 IS 500, 2.x, 3.x, 4.x Syslog 모든 이벤트 아니오 아니오
Sourcefire Sourcefire Defense Center

(현재 Cisco FireSIGHT 관리 센터라고 함)

         
Splunk MicrosoftWindows 보안 이벤트 로그 Splunk Forwarders에서 제공하는 Windows 기반 이벤트 모든 이벤트 아니오 아니오
Squid Squid Web Proxy 2.5 이상 Syslog 모든 캐시 및 액세스 로그 이벤트 아니오 아니오
Startent Networks Startent Networks Syslog 모든 이벤트 아니오 아니오
STEALTHbits Technologies STEALTHbits 파일 활동 모니터 Syslog LEEF 파일 활동 모니터 이벤트      
STEALTHbits Technologies StealthINTERCEPT Syslog LEEF 활성 디렉토리 감사 이벤트 아니오 아니오
STEALTHbits Technologies STEALTHbits StealthINTERCEPT Alerts Syslog LEEF Active Directory 경보 이벤트 아니오 아니오
STEALTHbits Technologies STEALTHbits StealthINTERCEPT Analytics Syslog LEEF Active Directory 분석 이벤트 아니오 아니오
Sun Solaris DHCP 2.8 Syslog 모든 이벤트 아니오
Sun Solaris OS 5.8, 5.9 Syslog 모든 이벤트 아니오
일 Solaris Sendmail 2.x

Syslog

로그 파일 프로토콜

Proofpoint 7.5 및 8.0 Sendmail 로그

모든 이벤트 아니오 아니오
Sun Solaris 기본 보안 모드(BSM) 5.10 및 5.11 로그 파일 프로토콜 모든 이벤트 아니오 아니오

Sun ONE LDAP v11.1

( Oracle Directory Server로 알려짐)

로그 파일 프로토콜

UDP Multiline Syslog

모든 관련 액세스 및 LDAP 이벤트 아니오 아니오 아니오
Sybase Sybase ASE 15.0 이상 JDBC 모든 이벤트 아니오 아니오 아니오
Symantec

Symantec Endpoint Protection 11, 12및 14

Syslog 모든 감사 및 보안 로그 아니오
Symantec Symantec SGS Appliance 3.x 이상 Syslog 모든 이벤트 아니오
Symantec 시만텍 SSC 10.1 JDBC 모든 이벤트 아니오 아니오
Symantec Symantec DLP (Data Loss prevention) 8.x Syslog 모든 이벤트 아니오 아니오 아니오
Symantec

Symantec Encryption Management 서버 3.0x

이전에는 PGP Universal Server 라고 했습니다.

Syslog 모든 이벤트 아니오 아니오
Symark 심마크 PowerBroker 4.0 Syslog 모든 이벤트 아니오 아니오
SysFlow 는 IBM에서 시작된 오픈 소스 프로젝트입니다. SysFlow 1.0 Syslog 이벤트 형식: JSON

기록된 이벤트 유형: SysFlow

아니오 아니오
ThreatGRID 맬웨어 위협 인텔리전스 플랫폼 2.0

로그 파일 프로토콜

Syslog

악성코드 이벤트 아니오 아니오 아니오
TippingPoint

IPS (Intrusion Prevention System) 1.4.2 - 3.2.x

TippingPoint SMS 5.2.0

Syslog 모든 이벤트 아니오 아니오 아니오
TippingPoint X505/X506 2.5 이상 Syslog 모든 이벤트 아니오
Top Layer IPS 5500 4.1 이상 Syslog 모든 이벤트 아니오 아니오
Trend Micro Trend Micro Apex Central (버전 1) Syslog, TLS Syslog 이벤트 형식: CEF

이벤트 유형:

공격 발견 발견 로그

동작 모니터링 로그

C & C 콜백 로그

컨텐츠 보안 로그

데이터 유실 방지 로그

디바이스 액세스 제어 로그

엔드포인트 애플리케이션 제어 로그

엔진 업데이트 상태 로그

침입 방지 로그

네트워크 컨텐츠 검사 로그

패턴 업데이트 상태 로그

예측 기계 학습 로그

샌드박스 발견 로그

스파이웨어/그레이웨어 로그

의심스러운 파일 로그

바이러스/멀웨어 로그

웹 보안 로그

아니오 아니오
Trend Micro Trend Micro Apex One 8.x 및 10.x

이전에는 Trend Micro Office Scan이라고 했습니다. 이름은 QRadar에서 동일하게 유지됩니다.

SNMPv2 모든 이벤트 아니오 아니오 아니오
Trend Micro SP1 패치 1; 6.0 및 7.0이후 핫픽스 1697또는 핫픽스 1713이 있는 Trend Micro Control Manager 5.0 또는 5.5 .

SNMPv1

SNMPv2

SNMPv3

모든 이벤트 아니오 아니오
Trend Micro

Trend Micro Deep Discovery Analyzer 5.0, 5.5, 5.8 및 6.0

Syslog

이벤트 형식: LEEF

이벤트: 모든 이벤트
아니오 아니오
Trend Micro 트렌드 마이크로 딥 디스커버리 디렉터 3.0 Syslog 이벤트 형식: LEEF

이벤트: Trend Micro Deep Discovery Inspector 이벤트

아니오 아니오
Trend Micro

Trend Micro Deep Discovery 이메일 검사기 3.0

Syslog

이벤트 형식: LEEF

이벤트: 발견, 가상 분석기 분석 로그, 시스템 이벤트, 경보 이벤트
아니오 아니오
Trend Micro Trend Micro Deep Discovery Inspector 3.0 - V3.8, 5.0 및 5.1 Syslog

이벤트 형식: LEEF

이벤트:

악성 컨텐츠

악성 동작

의심되는 작동

악용

그레이웨어

웹 평판

단절적 애플리케이션

샌드박스

상관관계

시스템

업데이트

아니오 아니오
Trend Micro

Trend Micro Deep Security 9.6.1532 - 12.0

Syslog

이벤트 형식: LEEF

이벤트:

안티 악성코드

강력한 보안

방화벽

무결성 모니터

침입 방지

로그 검사

시스템

웹 평판

아니오 아니오
Trend Micro 트렌드 마이크로 비전 원 Syslog, TLS Syslog

이벤트 형식: LEEF, CEF

이벤트:

시스템

안티 악성코드

애플리케이션 제어

방화벽

무결성 모니터

침입 방지

로그 검사

웹 평판

디바이스 제어

트렌드 비전 원

아니오 아니오
Tripwire Tripwire Enterprise Manager 5.2 이상 Syslog

이벤트 형식: CEF (CEF:0 이 지원됨)

이벤트 유형: 자원 추가, 제거 및 수정 이벤트

아니오 아니오
Tropos Networks 트로포스 제어 7.7 Syslog 결함 관리, 로그인/로그아웃, 프로비저닝 및 디바이스 이미지 업로드 이벤트 아니오 아니오 아니오
Trusteer Apex 로컬 이벤트 집계자 1304.x 이상 Syslog 악성코드, 악용 및 데이터 유출 발견 이벤트 아니오 아니오

벡트라 네트워크

벡트라 네트워크 벡트라 v2.2

중요: IBM QRadar DSM for Vectra Networks Vectra는 더 이상 사용되지 않습니다.

이 통합 기능을 계속 이용하시려면, IBM Security App Exchange 웹사이트( https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2 )에서 Vectra Networks의 Vectra DSM을 다운로드해 주십시오.

Syslog

호스트 스코어링, 명령 및 제어, 봇넷 활동, 조정, 측면 이동, 유출

이벤트 형식: CEF (CEF:0 이 지원됨)

아니오

아니오

Verdasys

Digital Guardian 6.0.x (Syslog 전용)

Digital Guardian 6.1.1 및 7.2 (LEEF 전용)

Syslog 이벤트 형식: LEEF

이벤트: 모든 이벤트

아니오 아니오
Vericept Content 360최대 8.0 Syslog 모든 이벤트 아니오 아니오
VMware VMware AppDefense 1.0

JSON

VMWare AppDefense API 프로토콜

모든 이벤트 아니오 아니오 아니오
VMware VMware AVIWAF 및 로드 밸런서 Syslog 클라이언트 로그 아니오 아니오
VMware Carbon Black App Control 8.0.x - 8.5.x

(이전에는 Carbon Black Protection으로 알려짐)

Syslog 이벤트 형식: LEEF

이벤트 유형: 컴퓨터 관리, 서버 관리, 세션 관리, 정책 관리, 정책 적용, 내부 이벤트, 일반 관리, 감지

아니오
VMware VMware ESX 또는 ESXi 3.x, 4.x, 5.x 및 6.x

Syslog

EMC VMware 프로토콜

계정 정보

통지

경고

오류

시스템 정보

시스템 구성

시스템 오류

사용자 로그인

기타 의심되는 이벤트

액세스가 거부됨

라이센스가 만료됨

정보

인증

세션 추적

syslog일 경우 예 아니오 아니오
VMware VMware vCenter v5.x 및 v6.x EMC VMware 프로토콜

계정 정보

통지

경고

오류

시스템 정보

시스템 구성

시스템 오류

사용자 로그인

기타 의심되는 이벤트

액세스가 거부됨

라이센스가 만료됨

정보

인증

세션 추적

아니오 아니오 아니오
VMware VMware vCloud Director 5.1 - 10.0 VMware vCloud Director 프로토콜 모든 이벤트 아니오 아니오
VMware VMware vShield Syslog 모든 이벤트 아니오 아니오
Vormetric, Inc. Vormetric Data Security Syslog(LEEF)

감사

알람

경고

학습 모드

시스템

아니오 아니오
Watchguard WatchGuard Fireware OS Syslog 모든 이벤트 아니오 아니오

Websense

(현재 Forcepoint로 알려짐)

           
Zscaler Zscaler 나노로그 스트리밍 서비스 (Zscaler NSS) 6.0 Syslog
HTTP 수신기
중요 : Zscaler NSS와 함께 HTTP 사용할 때는 인증 기관(CA)에서 발급한 인증서가 필요합니다. CA에서 유효성을 검증해야 하므로 자체 서명된 인증서가 될 수 없습니다. 인증서와 HTTP 로그 소스 매개변수 구성에 대한 자세한 정보는 HTTP 프로토콜 구성 옵션을 참고하세요.
이벤트 형식: LEEF

이벤트 유형: 웹 로그 이벤트, 방화벽 이벤트 (DNS 포함)

아니오 아니오
Zscaler Zscaler Private Access Syslog 이벤트 형식: LEEF

이벤트 유형: 사용자 상태, 앱 커넥터 상태, 감사, 사용자 활동

아니오 아니오