QRadar 지원 DSM
IBM QRadar 는 DSM (Device Support Module) 이라고 하는 플러그인 파일을 사용하여 보안 제품에서 이벤트를 수집할 수 있습니다.
QRadar 는 표준 프로토콜인 Syslog 프로토콜을 사용하여 시스템 및 디바이스에서 로그를 수신할 수 있습니다. 지원되는 DSM은 지원되는 DSM 테이블에 언급된 대로 다른 프로토콜을 사용할 수 있습니다. Syslog 프로토콜을 통해 QRadar 에 로그를 전송하도록 써드파티 애플리케이션을 구성할 수 있습니다. 자세한 내용은 로그 소스 추가하기를 참조하세요.
QRadar의 자동 감지 기능에서 지원되지 않는 지원되는 DSM을 사용하여 로그를 보내려면 로그 소스를 수동으로 추가해야 합니다. ' QRadar'에 로그 소스를 추가하는 방법에 대한 자세한 내용은 로그 소스 추가하기를 참조하세요.
갖고 있는 제품 버전이나 디바이스가 DSM 구성 안내서에 나열되지 않는 경우 수행할 작업
공급업체 제품 또는 디바이스의 버전이 지원되는 항목으로 나열되어 있지 않은 경우가 있습니다. 해당 제품 또는 디바이스가 나열되어 있지 않은 경우에는 다음 지침을 따르십시오.
- 버전이 나열되어 있지 않음
- QRadar에서 제품의 DSM을 공식적으로 지원하지만 제품 버전이 IBM QRadar DSM Configuration Guide에 나열되어 있지 않은 경우 다음 옵션을 사용할 수 있습니다.
- DSM을 시도하여 작동하는지 확인하십시오. 가이드에 나열된 제품 버전은 IBM®으로 테스트되었지만 테스트되지 않은 최신 버전도 작동할 수 있습니다.
- DSM을 시도했지만 작동하지 않는 경우 로그 소스를 검토하기 위한 지원 티켓을 열어 문제점을 해결하고 잠재적인 문제를 제외하십시오.Tip: 대부분의 경우 변경이 필요하지 않거나 IBM QRadar® 식별자(QID) 맵을 약간 업데이트하는 것만으로도 충분할 수 있습니다. 드물게 공급업체에 의한 소프트웨어 업데이트가 DSM을 중단하는 이벤트 형식을 추가 또는 변경하여 새 통합 배치를 위한 RFE가 필요할 수 있습니다. 이는 RFE가 필요한 유일한 시나리오입니다.
- 디바이스가 나열되어 있지 않음
- 디바이스가 공식적으로 지원되지 않을 때는 다음 옵션이 있습니다.
- 디바이스가 공식적으로 지원을 받을 수 있도록 RFE(Request for Enhancement)를 여십시오.
- QRadar SIEM RFE 페이지https://ibm.biz/BdRPx5로 이동합니다.
- 지원 포털 페이지에 로그인하십시오.
- 제출 탭을 클릭하고 필요한 정보를 입력하십시오.팁: 디바이스의 이벤트 로그가 있는 경우 이벤트 정보를 첨부하고 이벤트 로그를 생성한 디바이스의 제품 버전을 포함하십시오.
- 디바이스에 대한 이벤트를 구문 분석하기 위한 로그 소스 확장을 작성하십시오. 자세한 내용은 로그 소스 확장 및 DSM 편집기를 참조하세요.
- 일부 써드파티 벤더에서 제공하는 QRadar 에 이벤트를 전송하기 위해 컨텐츠 확장을 사용할 수 있습니다. IBM 보안 앱 거래소https://exchange.xforce.ibmcloud.com/hub/에서 찾을 수 있습니다. 이러한 써드파티 DSM 통합은 IBM가 아니라 벤더에서 지원됩니다. 사용 가능한 타사 DSM 목록은 타사 공급업체에서 지원하는 DSM을 참조하세요.
- 디바이스가 공식적으로 지원을 받을 수 있도록 RFE(Request for Enhancement)를 여십시오.
다음 표에는 써드파티 및 IBM QRadar 솔루션에 대해 지원되는 DSM이 나열되어 있습니다.
| 제조업체 | 디바이스 이름 및 버전 | 프로토콜 | 기록된 이벤트 및 형식 | 자동 감지 여부 | ID 포함 여부 | 사용자 정의 특성 포함 여부 |
|---|---|---|---|---|---|---|
| 3Com | 8800 Series Switch v3.01.30 | Syslog | 상태 및 네트워크 상태 이벤트 | 예 | 아니오 | 아니오 |
| AhnLab | AhnLab Policy Center | AhnLabPolicy CenterJdbc |
스파이웨어 발견 바이러스 발견 감사 |
아니오 | 예 | 아니오 |
| Akamai | Akamai KONA | HTTP 수신기 Akamai Kona REST API |
이벤트 형식: JSON 기록된 이벤트 유형: 모든 보안 이벤트 |
아니오 | 아니오 | 아니오 |
| Alibaba Cloud | 알리바바 ActionTrail | 알리바바 Cloud Object Storage Syslog |
이벤트 형식: JSON |
예 | 예 | 아니오 |
| Amazon | Amazon AWS 애플리케이션 로드 밸런서 액세스 로그 | Amazon AWS S3 REST API | 이벤트 형식: 공백으로 구분된 사전 정의된 필드 기록된 이벤트 유형: 액세스 로그 |
예 | 아니오 | 아니오 |
| Amazon | Amazon AWS CloudTrail |
Amazon AWS S3 REST API Amazon Web Services |
이벤트 버전 1.0, 1.02, 1.03, 1.04, 1.05, 1.06 및 1.08 이벤트. |
예 | 아니오 | 아니오 |
| Amazon | Amazon AWS 구성 |
Amazon AWS S3 REST API | 이벤트 형식: JSON | 예 | 아니오 | 아니오 |
| Amazon | 아마존 AWS Elastic Kubernetes Service 지원되는 버전: Kubernetes API 1.19 |
Amazon Web Services | 이벤트 형식: JSON 기록된 이벤트 유형: Amazon AWS Kubernetes |
예 | 아니오 | 아니오 |
| Amazon | Amazon AWS 네트워크 방화벽 | Amazon AWS S3 REST API | 이벤트 형식: JSON 기록된 이벤트 유형: 방화벽 경보 로그, 방화벽 플로우 로그 |
아니오 | 아니오 | 아니오 |
| Amazon | Amazon AWS 라우트 53 |
|
이벤트 형식:
기록된 이벤트 유형: 이벤트 버전 1.0 |
예 | 아니오 | 아니오 |
| Amazon | Amazon AWS 보안 허브 | Amazon Web Services | 이벤트 형식: JSON 기록된 이벤트 유형: AWS ASFF (Security Finding Format) |
아니오 | 아니오 | 아니오 |
| Amazon | 아마존 AWS WAFCentrif | Amazon AWS S3 REST API | 이벤트 형식: JSON 기록된 이벤트 유형: 트래픽 허용, 트래픽 블록 |
아니오 | 아니오 | 아니오 |
| Amazon | 아마존 CloudFront | Amazon Web Services | 이벤트 형식: 탭 분리 값 (TSV) 기록된 이벤트 유형: RealTime Log-TSV |
예 | 아니오 | 아니오 |
| Amazon | Amazon GuardDuty | Amazon Web Services | Amazon GuardDuty 찾은 결과 JSON |
아니오 | 아니오 | 아니오 |
| Amazon | AWS Verified Access | 아마존 웹 서비스( AWS S3 ) REST API, Syslog | 이벤트 형식: JSON | 예 | 예 | 예 |
| Ambiron | TrustWave ipAngel V4.0 | Syslog | Snort 기반 이벤트 | 아니오 | 아니오 | 아니오 |
| Apache | HTTP Server V1.3+ | Syslog, Syslog-ng | HTTP 상태 | 예 | 아니오 | 아니오 |
| APC | UPS | Syslog | Smart-UPS 시리즈 이벤트 | 아니오 | 아니오 | 아니오 |
| Apple | Apple Mac OS X 버전 10.12 | Syslog | 방화벽, 웹 서버 액세스, 웹 서버 오류, 권한 및 정보 이벤트 | 아니오 | 예 | 아니오 |
| Application Security, Inc. | DbProtect v6.2, v6.3, v6.3sp1, v6.3.1 및 v6.4 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Arbor Networks | 아버 네트웍스 프라우벨 APS V3.1+ | Syslog, TLS Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Arbor Networks | Arbor Networks Peakflow SP V5.8 - V8.1.2 | Syslog, TLS Syslog | 서비스 거부(DoS) 인증 악용 의심스러운 활동 시스템 |
예 | 아니오 | 아니오 |
| 아콘 | PAM | Syslog | SIEM 연결 서비스 구성 | 예 | 아니오 | 아니오 |
| Arpeggio Software | SIFT-IT v3.1 이상 | Syslog | SIFT-IT 규칙 세트에 구성된 모든 이벤트 | 예 | 아니오 | 아니오 |
| Array Networks | SSL VPN ArraySP v7.3 | Syslog | 모든 이벤트 | 아니오 | 예 | 예 |
| Aruba Networks | Aruba ClearPass Policy Manager v6.5.0.71095 에서 v6.12.0 로 | Syslog | 이벤트 형식: LEEF 이벤트 유형: 세션, 감사, 시스템, 인사이트 |
예 | 예 | 아니오 |
| Aruba Networks | Mobility Controllers v2.5 이상 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Avaya Inc. | Avaya VPN Gateway v9.0.7.2 | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| BalaBit IT Security | MicrosoftWindows 보안 이벤트 로그 V4.x | Syslog | Microsoft 이벤트 로그 이벤트 | 예 | 예 | 아니오 |
| BalaBit IT Security | 마이크로소프트 ISA V\v4.x | Syslog및 WinCollect | Microsoft 이벤트 로그 이벤트 | 예 | 예 | 아니오 |
| Barracuda Networks | Spam & Virus Firewall v5.x 이상 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Barracuda Networks | Web Application Firewall v7.0.x | Syslog | 시스템, 웹 방화벽, 액세스 및 감사 이벤트 | 예 | 아니오 | 아니오 |
| Barracuda Networks | 웹 필터 v6.0.x+ | Syslog | 웹 트래픽 및 웹 인터페이스 이벤트 | 예 | 아니오 | 아니오 |
| BlueCat Networks | Adonis v6.7.1-P2 이상 | Syslog | DNS 및 DHCP 이벤트 | 예 | 아니오 | 아니오 |
| Blue Coat | SG v4.x 이상 | Syslog, 로그 파일 프로토콜 | 모든 이벤트 | 아니오 | 아니오 | 예 |
| Blue Coat | 웹 보안 서비스 | 파란색 코트 ELFF, 액세스 | 아니오 | 아니오 | 아니오 | |
상자 |
상자 | Box REST API | 이벤트 형식: JSON RTC 256758이벤트 유형: 관리자 및 엔터프라이즈 이벤트, Box Shield 경보 |
아니오 | 예 | 아니오 |
| Bridgewater Systems | AAA v8.2c1 | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Broadcom | CA 액세스 제어 기능 (ACF2) (이전의 CA 기술 ACF2) | 로그 파일 프로토콜 | 모든 이벤트 | 아니오 | 아니오 | 예 |
| Broadcom | CA Top Secret (이전에는 CA Technologies Top Secret으로 알려짐) | 로그 파일 프로토콜 | 모든 이벤트 | 아니오 | 아니오 | 예 |
| Broadcom | Symantec SiteMinder (이전에는 CA SiteMinder라고 함) | Syslog, 로그 파일 | 모든 이벤트 | 아니오 | 예 | 아니오 |
| 브로케이드 | Fabric OS V7.x | Syslog | 시스템 및 감사 이벤트 | 예 | 아니오 | 아니오 |
| Carbon Black | Carbon Black v5.1 이상 | Syslog | 관심 목록 히트 | 예 | 아니오 | 아니오 |
| Carbon Black | Carbon Black Bit9 패리티 | Syslog | LEEF | 예 | 아니오 | |
| Carbon Black | Carbon Black Bit9 보안 플랫폼 v6.0.2 | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Centrify | Centrify Identity Platform 현재 CyberArk Identity로 알려져 있습니다. |
|||||
| Centrify | 인프라 서비스 2017 강조 | Syslog및 WinCollect | WinCollect 로그, 감사 이벤트 | 예 | 아니오 | 아니오 |
| Check Point | Check Point 버전 NG, FP1, FP2, FP3, AI R54, AI R55, R65, R70, R75, R77, R80, R81및 NGX |
Syslog 또는 OPSEC LEA | 이벤트 형식: LEEF (버전 R77.30, R80.10, R80.20, R81.10) 이벤트 유형: 모든 이벤트 |
예 | 예 | 예 |
| Check Point | VPN-1 버전 NG, FP1, FP2, FP3, AI R54, AI R55, R65, R70, R77, R80, R81및 NGX | Syslog 또는 OPSEC LEA | 이벤트 형식: LEEF (버전 R77.30, R80.10, R80.20, R81.10) 이벤트 유형: 모든 이벤트 |
예 | 예 | 아니오 |
| Check Point | Check Point Multi-Domain Management (Provider-1) 버전 NG, FP1, FP2, FP3, AI R54, AI R55, R65, R70, R77, R80, R81및 NGX | Syslog 또는 OPSEC LEA | 이벤트 형식: LEEF (버전 R77.30, R80.10, R80.20, R81.10) 이벤트 유형: 모든 이벤트 |
예 | 예 | 아니오 |
| Cilasoft | Cilasoft QJRN/400 V5.14.K 이상 | Syslog | IBM 감사 이벤트 | 예 | 예 | 아니오 |
| Cisco | 4400 Series Wireless LAN Controller v7.2 | Syslog SNMPv2 |
모든 이벤트 | 아니오 | 아니오 | 아니오 |
| Cisco | Cisco 8.xCallManager, 11.5 |
Syslog | 애플리케이션 이벤트 | 예 | 아니오 | 아니오 |
| Cisco | 직접 수신하는 경우 ACS v4.1 이상, ALE를 사용하는 경우 ACS v3.x 이상 | Syslog | 실패한 액세스 시도 | 예 | 예 | 아니오 |
| Cisco | Aironet v4.x 이상 | Syslog | Cisco Emblem Format | 예 | 아니오 | 아니오 |
| Cisco | ACE Firewall v12.2 | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Cisco | Cisco AMP | Cisco AMP | 모든 보안 이벤트 지원되는 이벤트의 상세 목록은 Cisco AMP for Endpoints API 문서 에서 확인하십시오. (https://api-docs.amp.cisco.com/api_actions/details?api_action=GET+%2Fv1%2Fevent_types&api_host=api.amp.cisco.com&api_resource=Event+Type&api_version=v1) 참고: 네트워크 트래픽은 데이터 플로우 제어 (DCF) 이벤트에 대해서만 지원됩니다.
|
아니오 | 아니오 | 아니오 |
| Cisco | ASA v7.x 이상 | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Cisco | ASA v7.x 이상 | NSEL 프로토콜 | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| Cisco | CSA v4.x, v5.x 및 v6.x | Syslog SNMPv1 SNMPv2 | 모든 이벤트 | 예 | 예 | 아니오 |
| Cisco | CatOS for catalyst systems v7.3 이상 | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Cisco | CWS (Cloud Web Security) | Amazon AWS S3 REST API | W3C 모든 웹 사용 로그 |
아니오 | 아니오 | 아니오 |
| Cisco | Cisco 스텔스워치 V6.8 | Syslog | 이벤트 형식: LEEF 이벤트 유형: 변칙, 데이터 비축, 악용, 높은 C®우려, 인덱스, 높음 DDoS 소스 인덱스, 높은 목표 인덱스, 정책 위반, 정찰, 높음 DDoS 목표 인덱스, 데이터 유출, C&C |
예 | 아니오 | 아니오 |
| Cisco | IPS v7.1.10 이상, v7.2.x, v7.3.x | SDEE | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| Cisco |
|
Syslog, 로그 파일 프로토콜 | 이벤트 형식: 모든 이벤트 기록된 이벤트 유형: 메일 (syslog) 시스템 (syslog) 액세스 (syslog) 웹 컨텐츠 필터링 (로그 파일) 중요: 위험, 경고 및 정보 로그가 지원됩니다.
|
아니오 | 아니오 | 아니오 |
| Cisco | Cisco 듀오 | Cisco 듀오 | 이벤트 형식: JSON 이벤트 유형: 인증 로그 |
예 | 예 | 아니오 |
| Cisco | Cisco 화력 관리 센터V5.2 에게V7.1 (이전에는 Cisco FireSIGHT Management Center로 알려짐) |
Cisco Firepower eStreamer 프로토콜 |
감지 이벤트 상관 및 화이트리스트 이벤트 영향 플래그 경보 사용자 활동 악성코드 이벤트 파일 이벤트 연결 이벤트 침입 이벤트 침입 이벤트 패킷 데이터 침입 이벤트 추가 데이터 |
아니오 | 아니오 | 아니오 |
| Cisco | Cisco 화력 위협 방어 | Syslog | 이벤트 형식: 시스로그(Syslog), 쉼표로 구분된 값( CSV ), 이름-값 쌍(NVP) 기록된 이벤트 유형: 침입, 연결 |
예 | 예 | 아니오 |
| Cisco | Cisco FWSM (Firewall Service Module) v2.1+ | Syslog | 모든 이벤트 | 예 | 예 | 예 |
| Cisco | Cisco 카탈리스트 스위치 IOS, 12.2, 12.5 + | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Cisco | Cisco Meraki | Syslog | 이벤트 형식: Syslog 이벤트 유형: 이벤트 플로우 보안 이벤트 ID 경보 |
예 | 아니오 | 아니오 |
| Cisco | Cisco NAC 어플라이언스 v4.x + | Syslog | 감사, 오류, 실패, 격리 및 감염된 이벤트 | 아니오 | 아니오 | 아니오 |
| Cisco | Cisco Nexus v6.x | Syslog | Nexus-OS 이벤트 | 예 | 아니오 | 아니오 |
| Cisco | Cisco PIX 방화벽 v5.x, v6.3+ | Syslog | Cisco PIX 이벤트 | 예 | 예 | 예 |
| Cisco | Cisco Identity Services Engine V1.1 - V2.2 |
UDP Multiline Syslog |
이벤트 형식: Syslog 이벤트 유형: 디바이스 이벤트 |
아니오 | 예 | 아니오 |
| Cisco | Cisco IOS 12.2, 12.5 + | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Cisco | Cisco 보안 워크로드 | Syslog | 이벤트 형식: JSON | 예 | 아니오 | 아니오 |
| Cisco | Cisco SSE | Amazon AWS S3 REST API | 이벤트 형식: Cisco SSE CSV 이벤트 유형: DNS, 프록시, IP, 방화벽, 파일 이벤트, 감사, DLP, RAVPN, ZTA, ZTAF |
아니오 | 아니오 | 아니오 |
| Cisco | Cisco VPN 3000 Concentrator 버전 VPN 3005, 4.1.7.H | Syslog | 모든 이벤트 | 예 | 예 | 예 |
| Cisco | Cisco Wireless 서비스 모듈 ( WiSM ) V 5.1 + | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Citrix | Citrix NetScaler V9.3 - V10.0 | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Citrix | Citrix 액세스 게이트웨이 V4.5 | Syslog | 액세스, 감사 및 진단 이벤트 | 예 | 아니오 | 아니오 |
| Cloudera | Cloudera Navigator | Syslog | HDFS, HBase, Hive, Hue, Cloudera Impala, Sentry에 대한 감사 이벤트 | 예 | 아니오 | 아니오 |
| 클라우드플레어 | Cloudflare 로그 | Amazon AWS S3 REST API HTTP 수신기 |
이벤트 형식: JSON 이벤트 유형: HTTP 이벤트, 방화벽 이벤트 |
예 | 아니오 | 아니오 |
| CloudPassage | CloudPassage Halo | Syslog, 로그 파일 | 모든 이벤트 | 예 | 아니오 | 아니오 |
| CrowdStrike | CrowdStrike Falcon | Syslog LEEF |
사건, 사건 요약, 탐지 요약, 인증, 탐지 상태 업데이트, 업로드됨IoCs, 네트워크 억제, IP 화이트리스트, 정책 관리,CrowdStrike 매장, Falcon 방화벽 관리, 실시간 대응, 이벤트 스트림 |
예 | 아니오 | 아니오 |
| CrowdStrike | Falcon 데이터 복제자 | Amazon AWS S3 REST API | 이벤트 형식: JSON | 예 | 아니오 | 아니오 |
| CorreLog | CorreLog 에이전트 IBM z/OS® | Syslog LEEF | 모든 이벤트 | 예 | 아니오 | 아니오 |
| CRYPTOCard | CRYPTO- Shield v6.3 | Syslog | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| CyberArk | CyberArk ID 중요: Centrify Identity Platform DSM 이름은 이제 CyberArk Identity DSM입니다. DSM RPM 이름은 QRadar에서 Centrify Identity Platform으로 유지됩니다.
|
Centrify Redrock REST API | 이벤트 형식: JSON 이벤트 유형:SaaS, 코어, 내부 및 모바일 |
아니오 | 아니오 | 아니오 |
| CyberArk | CyberArk 권한 있는 위협 분석 V3.1 | Syslog | 발견된 보안 이벤트 | 예 | 아니오 | 아니오 |
| CyberArk | CyberArk 금고 V6.x | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| CyberGuard | Firewall/VPN KS1000 v5.1 | Syslog | CyberGuard 이벤트 | 예 | 아니오 | 아니오 |
| Damballa | Failsafe v5.0.2 이상 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Digital China Networks | DCS 및 DCRS Series Switch v1.8.7 | Syslog | DCS 및 DCRS IPv4 이벤트 | 아니오 | 아니오 | 아니오 |
| DG Technology | DG Technology MEAS | Syslog LEEF | 메인프레임 이벤트 | 예 | 아니오 | 아니오 |
| Eset | ESET 원격 관리자 V6.4.270 | Syslog LEEF |
위협 이벤트 방화벽 집계 이벤트 HIPS 집계 이벤트 감사 이벤트 |
예 | 예 | 아니오 |
| Extreme | Dragon V5.0, V6.x, V7.1, V7.2, V7.3및 V7.4 | Syslog SNMPv1 SNMPv3 | 모든 관련 Extreme Dragon 이벤트 | 예 | 아니오 | 아니오 |
| Extreme | 800-Series Switch | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Extreme | Matrix Router v3.5 | Syslog SNMPv1 SNMPv2 SNMPv3 | SNMP와 syslog 로그인, 로그아웃 및 로그인 실패 이벤트 | 예 | 아니오 | 아니오 |
| Extreme | NetSight Automatic Security Manager v3.1.2 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Extreme | Matrix N/K/S Series Switch v6.x, v7.x | Syslog | 모든 관련 Matrix K-Series, N-Series 및 S-Series 디바이스 이벤트 | 예 | 아니오 | 아니오 |
| Extreme | Stackable and Standalone Switches | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Extreme | XSR Security Router v7.6.14.0002 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Extreme | HiGuard 무선 IPS 2R2.0.30 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Extreme | HiPath 무선 컨트롤러 2R2.0.30 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Extreme | NAC 3.2 및 3.3 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Enterprise-IT-Security.com | SF-셜록 8.1 이상 | LEEF | All_Checks, DB2_Security_Configuration, JES_Configuration, Job_Entry_System_Attack, Network_Parameter, Network_Security, No_Policy, Resource_Access_Viol, Resource_Allocation, Resource_Protection, Running_System_Change, Running_System_Security, Running_System_Status, Security_Dbase_Scan, Security_Dbase_Specialty, Security_Dbase_Status, Security_Parm_Change, Security_System_Attack, Security_System_Software, Security_System_Status, SF-Sherlock, Sherlock_Diverse, Sherlock_Diverse, Sherlock_Information, Sherlock_Specialties, Storage_Management, Subsystem_Scan, Sysplex_Security, Sysplex_Status, System_Catalog, System_File_Change, System_File_Security, System_File_Specialty, System_Log_Monitoring, System_Module_Security, System_Process_Security, System_Residence, System_Tampering, System_Volumes, TSO_Status, UNIX_OMVS_Security, UNIX_OMVS_System, User_Defined_Monitoring, xx_Resource_Prot_Templ |
예 | 아니오 | 아니오 |
| Epic | Epic SIEM, 버전 Epic 2014, Epic 2015및 Epic 2017 | LEEF | 감사, 인증 | 예 | 예 | 아니오 |
| Exabeam | Exabeam 1.7 및 2.0 | 적용 가능하지 않음 | 위험, 이상 | 예 | 아니오 | 아니오 |
| Extreme Networks | Extreme Ware 7.7 및 XOS 12.4.1.x | Syslog | 모든 이벤트 | 아니오 | 예 | 아니오 |
| F5 Networks | F5 Networks BIG-IP AFM 11.3 및 12.x - 14.x | Syslog | 네트워크, 네트워크 DoS, 프로토콜 보안, DNS 및 DNS DoS 이벤트 | 예 | 예 | 아니오 |
| F5 Networks | F5 네트워크 BIG-IP LTM 9.42 에 17.x | Syslog, CSV | 모든 이벤트 | 아니오 | 예 | 아니오 |
| F5 Networks | F5 네트워크 BIG-IP ASM 10.1 에 17.x |
Syslog | 이벤트 형식: CEF (CEF:0 이 지원됨), JSON 기록된 이벤트 유형: 모든 보안 이벤트 |
예 | 예 | 아니오 |
| F5 Networks | F5 네트워크 BIG-IP APM 10.x 에 17.x | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| F5 Networks | FirePass 7.0 | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Fair Warning | 적정 경고 2.9.2 | 로그 파일 프로토콜 | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| 파수 | 파수 엔터프라이즈 DRM 5.0 | JDBC | NVP 이벤트 형식 사용 이벤트 |
아니오 | 아니오 | 아니오 |
| Fidelis Security Systems | Fidelis XPS 7.3.x | Syslog | 경보 이벤트 | 예 | 아니오 | 아니오 |
| FireEye | FireEye CMS, MPS, EX, AX, NX, FX, HX |
Syslog, TLS Syslog | 이벤트 형식: CEF (CEF:0 이 지원됨), LEEF 기록된 이벤트 유형: 모든 관련 이벤트 |
예 | 아니오 | 아니오 |
| FreeRADIUS | FreeRADIUS 2.x | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Forcepoint | 포스포인트 사이드와인더 6.1 (이전의 McAfee Firewall Enterprise 6.1) |
Syslog | Forcepoint Sidewinder 감사 이벤트 | 예 | 아니오 | 아니오 |
| Forcepoint | Stonesoft Management Center 5.4 - 6.1 | Syslog | 이벤트 형식: LEEF 이벤트 유형: Management Center, IPS, 방화벽 및 VPN 이벤트 |
예 | 아니오 | 아니오 |
Forcepoint |
Forcepoint TRITON 7.7및 8.2 (이전에는 Websense로 알려짐) |
Syslog LEEF |
웹 보안, 웹 보안 게이트웨이, 웹 보안 게이트웨이 Anywhere및 V-Series 어플라이언스를 포함하여 여러 Forcepoint TRITON 솔루션의 웹 컨텐츠에 대한 이벤트입니다. 모든 이벤트 |
예 | 아니오 | 아니오 |
Forcepoint |
Forcepoint V-Series DSS (Data Security Suite) 7.1x (이전에는 Websense로 알려짐) |
Syslog | 모든 이벤트 | 예 | 예 | 예 |
Forcepoint |
포스포인트 V-시리즈 콘텐츠 게이트웨이 V7.1x (Websense로 알려진 formerley) |
로그 파일 프로토콜 | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| ForeScout | CounterACT 7.x 이상 | Syslog | 서비스 거부(DoS), 시스템, 악용, 인증 및 의심스러운 이벤트 | 아니오 | 아니오 | 아니오 |
| Fortinet | 포티넷 FortiGate 보안 게이트웨이 FortiOS 7.6.3 이전 버전 |
Syslog Syslog Redirect |
모든 이벤트 | 예 | 예 | 예 |
| Fortinet | 포티넷 FortiWeb 방화벽 7.6.0 및 이전 버전 |
Syslog | 이벤트 형식: 이름 값 쌍(NVP) 이벤트 유형: 이벤트, 트래픽, 공격 |
예 | 아니오 | 아니오 |
| Fortinet | Fortinet FortiMail 7.6.4 및 이전 버전 |
Syslog | 이벤트 형식: 이름 값 쌍(NVP) 이벤트 유형: kevent, event, virus, spam, statistics, encrypt |
예 | 아니오 | 아니오 |
| Foundry | FastIron 3.x.x 및 4.x.x | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| genua | genugate 8.2 이상 | Syslog | 일반 오류 메시지 고가용성 일반 릴레이 메시지 릴레이 특정 메시지 genua 프로그램/디먼 EPSI Accounting Daemon - gg/src/acctd Configfw FWConfig ROFWConfig 사용자 인터페이스 웹 서버 |
예 | 예 | 아니오 |
| Google Cloud 감사 로그 | Google Cloud Pub/Sub | 지원되는 서비스:
이벤트 형식: JSON 이벤트 유형: 스토리지, 목록, 업데이트 |
예 | 아니오 | 아니오 | |
| Google Cloud Platform 방화벽 | Google Cloud Pub/Sub | 이벤트 형식: JSON 이벤트 유형: 방화벽 허용, 방화벽 거부 |
아니오 | 아니오 | 아니오 | |
| Google G 스위트 활동 보고서 | Google G Suite Activity Reports REST API | 이벤트 형식: JSON 기록된 이벤트 유형: 관리, 드라이브, 로그인, 사용자 계정 |
아니오 | 아니오 | 아니오 | |
| Great Bay | 비컨 | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| H3C 기술 | H3C Comware Platform, H3C 스위치, H3C Router, H3C 무선 LAN 장치 및 H3C IP 보안 장치 버전 7이 지원됩니다. |
Syslog | NVP 시스템 |
아니오 | 아니오 | 아니오 |
| HashiCorp | HashiCorp Vault | Syslog 전달됨 |
JSON | 예 | 아니오 | 아니오 |
| HBGary | Active Defense 1.2 이상 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Hewlett Packard 엔터프라이즈 | HPE 네트워크 자동화 10.11 | Syslog LEEF |
모든 운영 및 구성 네트워크 이벤트. | 예 | 예 | 아니오 |
| Hewlett Packard 엔터프라이즈 | HPE ProCurve K.14.52 | Syslog |
모든 이벤트 | 예 | 아니오 | 아니오 |
| Hewlett Packard 엔터프라이즈 | HPE 탠덤 | 로그 파일 프로토콜 | Safe Guard Audit 파일 이벤트 | 아니오 | 아니오 | 아니오 |
| Hewlett Packard 엔터프라이즈 | HPE UX V11.x 이상 | Syslog | 모든 이벤트 | 아니오 | 예 | 아니오 |
| Honeycomb Technologies | Lexicon File Integrity Monitor mesh service v3.1 이상 | Syslog | 무결성 이벤트 | 예 | 아니오 | 아니오 |
| Huawei | V200R001C00을 사용하는 S Series Switch S5700, S7700 및 S9700 | Syslog | S5700, S7700 및 S9700 Switch의 IPv4 이벤트 | 아니오 | 아니오 | 아니오 |
| Huawei | AR Series Router(V200R002C00을 사용하는 AR150, AR200, AR1200, AR2200 및 AR3200 라우터) | Syslog | IPv4 이벤트 | 아니오 | 아니오 | 아니오 |
| IBM | IBM AIX® V6.1 및 V7.1 | Syslog, 로그 파일 프로토콜 | 구성된 감사 이벤트 | 예 | 아니오 | 아니오 |
| IBM | IBM AIX 5.x, 6.x및 v7.x | Syslog | 인증 및 운영 체제 이벤트 | 예 | 예 | 아니오 |
| IBM | IBM BigFixV8.2.x - 9.5.2 (이전 명칭: Tivoli EndPoint Manager) |
IBM BigFix SOAP 프로토콜 | 서버 이벤트 | 아니오 | 예 | 아니오 |
| IBM | IBM BigFix Detect 참고: QRadar 용 IBM BigFix Detect DSM은 더 이상 사용되지 않습니다.
|
|||||
| IBM | IBM Bluemix 플랫폼(현재 IBM Cloud® 플랫폼으로 알려짐) | |||||
| IBM | IBM Cloud Activity Tracker | Apache Kafka 프로토콜 | 이벤트 형식: JSON | 예 | 아니오 | 아니오 |
| IBM | IBM Cloud Identity (현재 IBM Security Verify |
|||||
| IBM | IBM Cloud Platform (이전의 IBM Bluemix Platform) | Syslog, TLS Syslog | 모든 시스템(Cloud Foundry) 이벤트, 일부 애플리케이션 이벤트 | 예 | 아니오 | 아니오 |
| IBM | IBM Defender 데이터 보호 | Syslog | 클러스터 감사, 데이터 보호 이벤트 및 API 감사 | 예 | 아니오 | 아니오 |
| IBM | IBM DLC 지표 | Syslog, 전달됨 | 이벤트 형식: LEEF 기록된 이벤트 유형: 모든 DLC 메트릭 이벤트 유형 |
예 | 아니오 | 아니오 |
| IBM | IBM Federated Directory Server V7.2.0.2 이상 | LEEF | FDS 감사 | 예 | 아니오 | 아니오 |
| IBM | IBM Guardium ® 8.2p45 | Syslog | 정책 빌더 이벤트 | 아니오 | 아니오 | 아니오 |
| IBM | IBM Security® Guardium Insights | Syslog | 즉시 사용할 수 있는 정책 위반 규칙 | 예 | 아니오 | 아니오 |
| IBM | IBM i DSM V5R4 이상 (이전에는 AS/400iSeries로 알려짐) |
로그 파일 프로토콜 | 이벤트 형식:
기록된 이벤트 유형: 모든 보안 이벤트 |
아니오 | 예 | 아니오 |
| IBM | IBM i -Robert Townsend Security Solutions V5R1 이상 (이전에는 AS/400iSeries로 알려짐) |
Syslog | 이벤트 형식:
기록된 이벤트 유형: 모든 보안 이벤트 |
예 | 예 | 아니오 |
| IBM | IBM i -Powertech Interact V5R1 이상 (이전에는 AS/400iSeries로 알려짐) |
Syslog | 이벤트 형식:
기록된 이벤트 유형: 모든 보안 이벤트 |
예 | 예 | 아니오 |
| IBM | IBM ISS 프로벤티아 M10 v2.1_2004.1122_15.13.53 | SNMP | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| IBM | IBM Lotus Domino v8.5 | SNMP | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| IBM | IBM Proventia Management SiteProtector v2.0 및 v2.9 | JDBC | IPS 및 감사 이벤트 | 아니오 | 아니오 | 아니오 |
| IBM | IBM RACF® v1.9 - v1.13 | 로그 파일 프로토콜 | 모든 이벤트 | 아니오 | 아니오 | 예 |
| IBM | IBM CICS® v3.1 - v4.2 | 로그 파일 프로토콜 | 모든 이벤트 | 아니오 | 아니오 | 예 |
| IBM | IBM DB2® v8.1 - v10.1 | 로그 파일 프로토콜 | 모든 이벤트 | 아니오 | 아니오 | 예 |
| IBM | IBM DataPower® FirmwareV6 그리고 V7 (이전에는 WebSphere® DataPower로 알려짐) |
Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
IBM |
IBM MaaS360® 보안 (이전에는 IBM Fiberlink ® MaaS360으로 알려짐) |
LEEF, JSON |
준수 규칙 이벤트 디바이스 등록 이벤트 조치 히스토리 이벤트 |
아니오 |
예 |
아니오 |
| IBM | IBM QRadar Packet Capture IBM QRadar Packet Capture V7.2.3 - V7.2.8 IBM QRadar Network Packet Capture V7.3.0 |
시스템 로그, LEEF | 모든 이벤트 | 예 | 아니오 | 아니오 |
| IBM | IBM Red Hat® OpenShift® V5.2.4 | Syslog | 이벤트 형식: JSON 이벤트 유형: 감사 및 인프라 |
예 | 아니오 | 예 |
| IBM | IBM SAN 볼륨 컨트롤러 | Syslog | CADF 이벤트 형식 활동, 제어 및 모니터 감사 이벤트 |
예 | 아니오 | 아니오 |
| IBM | IBM z/OS v1.9 에 v1.13 | 로그 파일 프로토콜 | 모든 이벤트 | 아니오 | 아니오 | 예 |
| IBM | IBM Informix® v11 | 로그 파일 프로토콜 | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| IBM | IBM IMS | 로그 파일 프로토콜 | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| IBM | 모바일용 Identity Access Manager( ISAM ) 확인 | TLS Syslog | IBM_SECURITY_AUTHN IBM_SECURITY_TRUST IBM_SECURITY_RUNTIME Ibm_security_cba_감사 _mgmtIBM_SECURITY_CBA_AUDIT_RTE IBM_보안_RTSS_감사_인증 IBM_SECURITY_SIGNING CloudOE 조작 사용법 IDaaS 어플라이언스 감사 IDaaS Platform 감사 |
예 | 아니오 | 아니오 |
| IBM | Security Identity Governance(ISIG) | JDBC | NVP 이벤트 형식 감사 이벤트 유형 |
아니오 | 아니오 | 아니오 |
| IBM | QRadar Network Security XGS v5.0 (수정팩 7- v5.4 포함) | Syslog | 시스템, 액세스 및 보안 이벤트 | 예 | 아니오 | 아니오 |
| IBM | Security Network IPS (GX) v4.6 이상 | Syslog | 보안, 상태 및 시스템 이벤트 | 예 | 아니오 | 아니오 |
| IBM | Security Privileged Identity Manager V1.0.0 - V2.1.1 | JDBC | 감사, 인증 및 시스템 이벤트 | 아니오 | 아니오 | 아니오 |
| IBM | Security Identity Manager 6.0.x 이상 | JDBC | 감사 및 재인증 이벤트 | 아니오 | 예 | 아니오 |
| IBM | IBM 보안 랜도리® 정찰 | IBM 보안 랜도리 REST API | 이벤트 형식: JSON 이벤트 유형: 발견 |
예 | 아니오 | 아니오 |
| IBM | IBM Security
QRadar EDR v3.9.0 (이전 명칭: IBM Security ReaQta® ) |
Security ReaQtaIBM REST API |
이벤트 형식: JSON 이벤트 유형: 경보 |
예 | 아니오 | 예 |
| IBM | IBM Security Trusteer ® | HTTP 수신기 | 이벤트 형식: JSON 이벤트 유형: Trusteer 경보 |
예 | 아니오 | 아니오 |
| IBM | IBM Security Trusteer Apex Advanced Malware Protection | Syslog/LEEF 로그 파일 프로토콜 |
악의적인 소프트웨어(malware) 감지 악용 발견 데이터 유출 발견 Java™ 이벤트에 대한 잠금 파일 검사 이벤트 Apex 중지 이벤트 Apex 설치 제거 이벤트 정책 변경 이벤트 ASLR 위반 이벤트 ASLR 적용 이벤트 비밀번호 보호 이벤트 |
예 | 예 | 아니오 |
IBM |
IBM 의미 v1 |
Syslog |
LEEF |
예 |
아니오 |
아니오 |
| IBM | IBM SmartCloud Orchestrator v2.3 FP1 이상 | SmartCloud OrchestratorIBM REST API | 감사 레코드 | 아니오 | 예 | 아니오 |
| IBM | IBM Security Verify (이전 명칭: IBM Cloud Identity) |
JSON | 인증 SSO 관리 위협 |
아니오 | 예 | 예 |
| IBM | Tivoli® 액세스 매니저 IBM 웹 보안 게이트웨이 v7.x | Syslog | 감사, 액세스 및 HTTP 이벤트 | 예 | 예 | 아니오 |
| IBM | Tivoli Endpoint Manager (현재 알려진 asIBM BigFix) |
|||||
| IBM | WebSphere Application Server v5.0 - v8.5 | 로그 파일 프로토콜 | 모든 이벤트 | 아니오 | 예 | 아니오 |
| IBM | WebSphere DataPower (현재 DataPower로 알려짐) WebSphere DataPower |
|||||
| IBM | zSecure Alert v1.13.x 이상 | 유닉스 시스템 로그 | 경보 이벤트 | 예 | 예 | 아니오 |
| IBM | Verify Identity Access Manager v8.1 및 v8.2 | Syslog | 감사, 시스템 및 인증 이벤트 | 예 | 아니오 | 아니오 |
| IBM | Security Verify Directory v6.3.1 이상 (이전에는 Security Directory Server로 알려짐) | Syslog LEEF | 모든 이벤트 | 예 | 예 | 아니오 |
| IBM | IBM Storage 보호하다 | Syslog | 운영 체제 이벤트 | 예 | 아니오 | 아니오 |
| Illumio | Illumio 적응 보안 플랫폼 | Syslog LEEF |
감사 트래픽 |
예 | 아니오 | 아니오 |
| Imperva | 캡슐화 | LEEF | 액세스 이벤트 및 보안 경보 | 예 | 아니오 | 아니오 |
| Imperva | SecureSphere v6.2 및 v7.x - v13 Release Enterprise Edition (Syslog) SecureSphere v9.5 - v13 (LEEF) cy |
Syslog LEEF |
방화벽 정책 이벤트 | 예 | 아니오 | 아니오 |
| Infoblox NIOS | Infoblox NIOS 6.x - 8.x | Syslog | ISC Bind Linux® DHCP Linux 서버 Apache |
아니오 | 예 | 아니오 |
| Internet Systems Consortium(ISC) | ISC BIND 9.9, 9.11, 9.12 |
Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| 제휴 교차 | SNARE 엔터프라이즈 Windows 에이전트 | Syslog | Microsoft 이벤트 로그 | 예 | 예 | 아니오 |
| iT-CUBE | agileSI 1.x | SMB Tail | AgileSI SAP 이벤트 | 아니오 | 예 | 아니오 |
| Itron | Openway Smart Meter | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Juniper Networks | AVT | JDBC | 모든 이벤트 | 아니오 | 아니오 | 예 |
| Juniper Networks | DDoS Secure Juniper Networks DDoS Secure는 이제 NCC Group DDoS Secure로 알려져 있습니다. |
아니오 | 아니오 | |||
| Juniper Networks | DX Juniper Networks DX Platform 제품은 수명 종료 (EOL) 이며 더 이상 Juniper에서 지원되지 않습니다. |
Syslog | 상태 및 네트워크 상태 이벤트 | 예 | 아니오 | 예 |
| Juniper Networks | 인프라넷 제어기 Juniper Networks Infranet Controller DSM for IBM QRadar 는 이제 Pulse Secure Infranet Controller로 알려져 있습니다. |
|||||
| Juniper Networks | Firewall and VPN v5.5r3 이상 | Syslog | NetScreen Firewall 이벤트 | 예 | 예 | 예 |
| Juniper Networks | Junos WebApp Secure v4.2.x | Syslog | 인시던트 및 액세스 이벤트 | 예 | 아니오 | 아니오 |
| 주니퍼 네트워크 | 주니퍼 미스트 | Syslog 전달됨 HTTP 수신인 AmazonWebServices MicrosoftAzureEventHubsRESTAPI |
JSON | 예 | 아니오 | 아니오 |
| Juniper Networks | IDP v4.0, v4.1 및 v5.0 | Syslog | NetScreen IDP 이벤트 | 예 | 아니오 | 예 |
| Juniper Networks | Network and Security Manager(NSM) 및 Juniper SSG v2007.1r2 - 2007.2r2, 2008.r1, 2009r1.1, 2010.x | Syslog | NetScreen NSM 이벤트 | 예 | 아니오 | 예 |
| Juniper Networks | Junos OS 7.x - 10.x Ex Series 이더넷 스위치 DSM은 9.0 - 10.x 만 지원합니다. |
Syslog 또는 PCAP Syslog*** | 모든 이벤트 | 예 * * | 예 | 예 |
| Juniper Networks | 보안 액세스 Juniper Networks Secure Access는 이제 Pulse Secure Pulse Connect Secure로 알려져 있습니다. |
예 | ||||
| Juniper Networks | Juniper Security Binary Log Collector SRX 또는 J 시리즈 어플라이언스 ( 12.1 이상) |
2진 | 감사, 시스템, 방화벽 및 IPS 이벤트 | 아니오 | 아니오 | 예 |
| Juniper Networks | 스틸 벨트 반경 5.x | 로그 파일 | 모든 이벤트 | 예 | 예 | 예 |
| Juniper Networks | vGW Virtual Gateway 4.5 Juniper Networks vGW Virtual Gateway 제품은 수명 종료 (EOL) 이며 더 이상 Juniper에서 지원되지 않습니다. |
Syslog | 방화벽, 관리, 정책 및 IDS Log 이벤트 | 예 | 아니오 | 아니오 |
| Juniper Networks | Wireless LAN Controller Mobility System Software(MSS) V7.6 이상을 사용하는 무선 LAN 디바이스 |
Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Kisco | 키스코 인포메이션 시스템SafeNet/i10.11 | 로그 파일 | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| Kubernetes | Kubernetes 감사 | Syslog | 이벤트 형식: JSON 기록된 이벤트 유형:RequestReceived,ResponseStarted,ResponseComplete |
예 | 아니오 | 예 |
| Lastline | Lastline Enterprise 6.0 | LEEF | 안티 악성코드 | 예 | 아니오 | 아니오 |
| Lieberman | 무작위 암호 관리자 4.8x | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| LightCyber | LightCyber 마그나 3.9 | 시스템 로그, LEEF | C & C, exfilt, lateral, malware및 recon | 예 | 아니오 | 아니오 |
| Linux | 오픈 소스 Linux OS 2.4 이상 | Syslog | 운영 체제 이벤트 | 예 | 예 | 아니오 |
| Linux | DHCP 서버 2.4 이상 | Syslog | DHCP 서버의 모든 이벤트 | 예 | 예 | 아니오 |
| Linux | IPtables 커널 2.4 이상 | Syslog | 허용, 삭제 또는 거부 이벤트 | 예 | 아니오 | 아니오 |
| McAfee | McAfee 응용프로그램/변경 제어 v4.5.x | JDBC | 변경 관리 이벤트 | 아니오 | 예 | 아니오 |
| McAfee | McAfee ePolicy Orchestrator 3.5 - 5.10 |
JDBC: 3.5 - 5.9 SNMPv1, SNMPv2, SNMPv3: 3.5 - 5.9 TLS 시스템 로그: 5.10 |
바이러스 백신 이벤트 | 아니오 | 아니오 | 아니오 |
| McAfee | McAfee MVISION Cloud 2.4 및 3.3 (이전에는 Skyhigh Networks Cloud Security Platform으로 알려짐) |
Syslog | 이벤트 형식: LEEF(Log Event Extended Format) 기록된 이벤트 유형: 권한 액세스, 내부자 위협, 손상된 계정, 액세스, 관리, 데이터, 정책 및 감사 |
예 | 아니오 | 아니오 |
| McAfee | McAfee 네트워크 보안 플랫폼 2.x - 5.x (이전의 McAfee Intrushield) |
Syslog | 경보 알림 이벤트 중요: 지원되는 경보 알림 이벤트에는 Oxc, Oxcc, Oxe 또는 Oxee로 시작하는 ID를 가진 사용자 정의 이벤트가 포함되지 않습니다.
|
예 | 아니오 | 아니오 |
| McAfee | McAfee Network Security Platform 6.x - 7.x 및 8.x - 10.x (이전의 McAfee Intrushield) |
Syslog | 경보 및 결함 알림 이벤트 중요: 지원되는 경보 알림 이벤트에는 Oxc, Oxcc, Oxe 또는 Oxee로 시작하는 ID를 가진 사용자 정의 이벤트가 포함되지 않습니다.
|
예 | 아니오 | 아니오 |
| McAfee | McAfee 네트워크 보안 플랫폼 11.x (트렐릭스 IPS ) (이전 명칭: McAfee 인트루쉴드) | Syslog | 경보 및 결함 알림 이벤트 중요: 지원되는 경보 알림 이벤트에는 Oxc, Oxcc, Oxe 또는 Oxee로 시작하는 ID를 가진 사용자 정의 이벤트가 포함되지 않습니다.
|
예 | 아니오 | 아니오 |
| McAfee | McAfee 웹 게이트웨이 6.0.0 | Syslog 로그 파일 프로토콜 |
이벤트 형식: LEEF 기록된 이벤트 유형: 모든 이벤트 |
예 | 아니오 | 아니오 |
| MetaInfo | MetaIP 5.7.00-6059 | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Microsoft | Microsoft 365 Defender 중요: Microsoft Windows Defender ATP DSM은 이제 Microsoft 365 Defender DSM입니다. DSM RPM 이름은 QRadar에서 Microsoft Windows Defender ATP로 유지됩니다.
|
엔드포인트 SIEM REST API용 Microsoft Defender Microsoft Azure Event Hubs Microsoft 그래프 Security API |
이벤트 형식: JSON Microsoft 365 Defender DSM은 Microsoft Azure Event Hubs 프로토콜을 사용할 때 다음 이벤트를 지원합니다. 경보 (경보는 Microsoft Defender for Endpoint에 대해서만 지원됩니다.):
디바이스:
이메일:
Microsoft 365 Defender DSM은 Microsoft Defender for Endpoint REST API 프로토콜을 사용할 때 다음 이벤트를 지원합니다.
Microsoft 365 Defender DSM은 Microsoft Graph Security API 프로토콜을 사용할 때 다음 이벤트를 지원합니다.
|
예 | 예 | 아니오 |
| Microsoft | Microsoft Entra ID (이전의 Microsoft Azure Active Directory) | Microsoft Azure Event Hubs | 이벤트 형식: JSON 기록된 이벤트 유형: 로그인 로그, 감사 로그 |
예 | 아니오 | 아니오 |
| Microsoft | Microsoft Azure 모니터 에이전트 Linux | Microsoft Azure 이벤트 허브 REST API | JSON | 예 | 아니오 | 아니오 |
| Microsoft | Microsoft Azure 방화벽 | Syslog 전달됨 Microsoft Azure Event Hubs |
이벤트 형식: JSON 기록된 이벤트 유형: ( Microsoft Azure 방화벽 로그) Azure 방화벽 네트워크 규칙(레거시 형식) AZFWNetworkRule AzureFirewallApplicationRule (레거시 형식) AZFWApplicationRule AZFWDnsProxy AZFWNatRule AZFWDnsQuery AZFWThreatIntel |
예 | 아니오 | 아니오 |
| Microsoft | Microsoft Azure 플랫폼 | Microsoft Azure Event Hubs | 이벤트 형식: JSON 기록된 이벤트 유형: 플랫폼 레벨 활동 로그 플랫폼 수준 활동 로그에 대한 자세한 내용은 Azure 를 참조하십시오. Resource Manager 리소스 공급자 작업( https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider-operations ). 주: 이 DSM은 활동 로그에서 이벤트 허브로 직접 전달되는 활동 로그 이벤트만 자동으로 감지합니다.
|
예 | 아니오 | 아니오 |
| Microsoft | 클라우드용 Microsoft Defender 중요: Microsoft Azure Security Center DSM은 이제 Microsoft Defender for Cloud DSM입니다. DSM RPM 이름은 QRadar에서 Microsoft Azure 보안 센터로 유지됩니다.
|
Microsoft 그래프 Security API Microsoft Azure Event Hubs |
이벤트 형식: JSON 기록된 이벤트 유형: 보안 경보 |
아니오 | 아니오 | 아니오 |
| Microsoft | DNS 디버그 지원되는 버전: 윈도우 서버 2016, 윈도우 서버 2012 R2, 윈도우 서버 2008 R2 |
WinCollect Microsoft DNS 디버그 | LEEF | 예 | 예 | 아니오 |
| Microsoft | IIS 6.0, 7.0 및 8.x |
Syslog및 WinCollect | HTTP 상태 코드 이벤트 | 예 | 아니오 | 아니오 |
| Microsoft | Internet and Acceleration(ISA) Server 또는 Threat Management Gateway 2006 | Syslog및 WinCollect | ISA 또는 TMG 이벤트 | 예 | 아니오 | 아니오 |
| Microsoft | Microsoft Exchange Server 2003, 2007, 2010, 2013, 2016및 2019 | Windows Exchange Protocol | OWA(Outlook Web Access) 이벤트 SMTP (Simple Mail Transfer Protocol) 이벤트 MSGTRK(Message Tracking Protocol) 이벤트 |
아니오 | 아니오 | 아니오 |
| Microsoft | Endpoint Protection 2012 | JDBC | 악성코드 발견 이벤트 | 아니오 | 아니오 | 아니오 |
| Microsoft | Microsoft Hyper-V 지원되는 버전: Windows Server 2016 Windows Server 2012 (최신) Windows Server 2012 코어 Windows Server 2008(최신) Windows Server 2008 코어 Windows 10 (최신) Windows 8 (최신) Windows 7 (최신) Windows Vista (최신) |
WinCollect | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| Microsoft | IAS Server v2000, 2003 및 2008 |
Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Microsoft | Microsoft Office 365 | Office 365 REST API | JSON | 아니오 | 아니오 | 아니오 |
| Microsoft | Microsoft Office 365 메시지 추적 | Office 365 메시지 추적 REST API | 이벤트 형식: JSON 이벤트 유형: 이메일 보안 위협 분류 |
아니오 | 아니오 | 아니오 |
| Microsoft | Microsoft Windows 수비수 ATP | 엔드포인트용 Microsoft Defender REST API | 이벤트 형식: JSON 이벤트 유형: Windows Defender ATP Windows Defender 바이러스 백신 제3자 TI 고객 TI 비트수비수 |
아니오 | 아니오 | 아니오 |
| Microsoft | Microsoft Windows Security Event Log 지원되는 버전: Windows Server 2016 Windows Server 2012 (최신) Windows Server 2012 코어 Windows Server 2008(최신) Windows Server 2008 코어 Windows 10 (최신) Windows 8 (최신) Windows 7 (최신) Windows Vista (최신) |
Syslog 전달됨 TLS Syslog TCP Multiline Syslog Windows 이벤트 로그 ( WMI ) Windows 이벤트 로그 사용자 지정 ( WMI ) MSRPC WinCollect WinCollect NetApp 데이터 ONTAP |
Sysmon및 winlogbeats.json 을 포함한 모든 이벤트 | 예 | 예 | 예 |
| Microsoft | SQL Server 2008, 2012, 2014 (Enterprise Edition 전용) 및 2016 |
Syslog, JDBC 및 WinCollect | SQL 감사 이벤트 | 아니오 | 아니오 | 아니오 |
| Microsoft | SharePoint 2010및 2013 |
JDBC | SharePoint 감사, 사이트 및 파일 이벤트 | 아니오 | 아니오 | 아니오 |
| Microsoft | DHCP Server 2000/2003 | Syslog및 WinCollect | 모든 이벤트 | 예 | 예 | 아니오 |
| Microsoft | Operations Manager 2005 | JDBC | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| Microsoft | System Center Operations Manager 2007 | JDBC | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| MongoDB | MongoDB 8.0.19 | Syslog, LogFile, Amazon AWS REST API | 감사 이벤트 | 예 | 예 | 아니오 |
| Motorola | 심볼 AP 펌웨어 1.1 - 2.1 | Syslog | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| NCC 그룹 | NCC 그룹 DDos 5.13.1-2s - 516.1-0 | Syslog | 이벤트 형식: LEEF 이벤트 유형: 모든 이벤트 |
예 | 아니오 | 아니오 |
| 나이아라 | 나이라 1.6 | Syslog | 보안 시스템 내부 활동 반출 감염 명령 제어 (& C) |
예 | 아니오 | 예 |
| NetApp | Data ONTAP | WinCollect NetApp Data ONTAP | CIFS 이벤트 | 예 | 예 | 아니오 |
| 넷게이트 | 넷게이트 pfSense | Syslog | 시스템 방화벽 DNS DHCP ( Linux DHCP DSM을 사용하는 경우) |
예 | 예 | 아니오 |
Netskope |
Netskope Active 중요:
IBM QRadar DSM for Netskope Active는 더 이상 사용되지 않습니다. Netskope Active REST API IBM QRadar 프로토콜은 더 이상 사용되지 않습니다. 이 통합 기능을 계속 이용하시려면, IBM Security App Exchange 웹사이트( https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7 )에서 Netskope Security Cloud DSM을 다운로드해 주십시오. |
Netskope Active REST API | 경보, 모든 이벤트 | 아니오 | 예 | 아니오 |
| NGINX | NGINX HTTP Server 1.15.5 | Syslog | Syslog, 표준 syslog | 예 | 아니오 | 아니오 |
| Niksun | NetVCR 2005 v3.x | Syslog | Niksun 이벤트 | 아니오 | 아니오 | 아니오 |
| Nokia | Firewall NG FP1, FP2, FP3, AI R54, AI R55, NGX on IPSO v3.8 이상 | Syslog 또는 OPSEC LEA | 모든 이벤트 | 예 | 예 | 아니오 |
| Nokia | VPN-1 NG FP1, FP2, FP3, AI R54, AI R55, NGX on IPSO v3.8 이상 | Syslog 또는 OPSEC LEA | 모든 이벤트 | 예 | 예 | 아니오 |
Nominum |
Vantio v5.3 참고: QRadar 용 Nominum Vantio DSM은 더 이상 사용되지 않습니다.
|
|||||
| Nortel | Contivity | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Nortel | Application Switch v3.2 이상 | Syslog | 상태 및 네트워크 상태 이벤트 | 아니오 | 예 | 아니오 |
| Nortel | ARN v15.5 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Nortel* | Ethernet Routing Switch 2500 v4.1 | Syslog | 모든 이벤트 | 아니오 | 예 | 아니오 |
| Nortel* | Ethernet Routing Switch 4500 v5.1 | Syslog | 모든 이벤트 | 아니오 | 예 | 아니오 |
| Nortel* | Ethernet Routing Switch 5500 v5.1 | Syslog | 모든 이벤트 | 아니오 | 예 | 아니오 |
| Nortel | Ethernet Routing Switch 8300 v4.1 | Syslog | 모든 이벤트 | 아니오 | 예 | 아니오 |
| Nortel | Ethernet Routing Switch 8600 v5.0 | Syslog | 모든 이벤트 | 아니오 | 예 | 아니오 |
| Nortel | VPN Gateway v6.0, 7.0.1 이상, v8.x | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Nortel | Secure Router v9.3, v10.1 | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Nortel | Secure Network Access Switch v1.6 및 v2.0 | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Nortel | Switched Firewall 5100 v2.4 | Syslog 또는 OPSEC | 모든 이벤트 | 예 | 예 | 아니오 |
| Nortel | Switched Firewall 6000 v4.2 | Syslog 또는 OPSEC | 모든 이벤트 | 예 | 예 | 아니오 |
| Nortel | Threat Protection System v4.6 및 v4.7 | Syslog | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| Novell | eDirectory v2.7 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| ObserveIT | ObserveIT 5.7.x 이상 | JDBC | 경보 사용자 활동 시스템 이벤트 세션 활동 DBA 활동 |
아니오 | 예 | 아니오 |
| Okta | Okta ID 관리 | Okta REST API | JSON | 아니오 | 예 | 아니오 |
| 온아파시스 | Onapsis Security Platform v1.5.8 이상 | LEEF(Log Event Extended Format) | 평가 공격 서명 상관관계 준수 |
예 | 아니오 | 아니오 |
| OpenBSD Project | OpenBSD v4.2 이상 | Syslog | 모든 이벤트 | 아니오 | 예 | 아니오 |
| OISF (Open Information Security Foundation) | Suratica v6.0.3 이하 | Syslog TLS Syslog |
이벤트 형식: JSON 기록된 이벤트 유형: 경보 |
예 | 아니오 | 아니오 |
| Open LDAP Foundation | Open LDAP 2.4.x | UDP Multiline Syslog | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| 개방형 소스 | SNORT v2.x | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| OpenStack | OpenStack v2015.1 | HTTP 수신인 | 감사 이벤트 | 아니오 | 아니오 | 아니오 |
| Oracle | Oracle RDBMS 감사 기록 버전 9i, 10g, 11g, 12c (통합 감사 포함), 19c | JDBC, 시스로그 | 이벤트 형식: 이름-값 쌍 기록된 이벤트 유형: 감사 레코드 |
예 | 예 | 아니오 |
| Oracle | 감사 저장소 V10.3 및 V12.2 | JDBC | V10.3의 경우 AVSYS.AV$ALERT_STORE 테이블의 모든 감사 레코드 또는 V12.2의 경우 사용자 정의 AVSYS.AV_ALERT_STORE_V 보기의 모든 감사 레코드. |
아니오 | 예 | 아니오 |
| Oracle | Oracle OS Audit 9i, 10g및 11g |
Syslog | 이벤트 형식: 이름-값 쌍 (NVP) 이벤트 유형: Oracle 이벤트 |
예 | 예 | 아니오 |
| Oracle | Oracle BEA WebLogic 12.2.1.3.0 | 로그 파일 | Oracle 이벤트 | 아니오 | 아니오 | 아니오 |
| Oracle | Oracle 클라우드 인프라 | Apache Kafka | OCI 감사 및 서비스 로그는 JSON 형식으로 제공됩니다. | 아니오 | 아니오 | 아니오 |
| Oracle | Oracle Database 리스너 9i, 10g및 11g | Syslog | Oracle 이벤트 | 예 | 아니오 | 아니오 |
| Oracle | Oracle Directory Server (이전 명칭: Sun ONE LDAP ). |
|||||
| Oracle | Oracle Fine Grained Auditing 9i 및 10g | JDBC | 정책을 사용하여 구성된 테이블에 대한 선택, 삽입, 삭제 또는 업데이트 이벤트 | 아니오 | 아니오 | 아니오 |
| 해당사항 없음 | osquery 3.3.2 | Syslog TCP Multiline Syslog |
이벤트 형식: JSON 이벤트 유형: 액세스 감사 인증 시스템 |
아니오 | 아니오 | 예 |
| OSSEC | OSSEC 2.6 이상 | Syslog | 모든 관련 이벤트 | 예 | 아니오 | 아니오 |
| Palo Alto Networks | Palo Alto PA Series | Syslog TLS Syslog |
이벤트 유형: 트래픽 위협 구성 시스템 HIP 일치 인증 터널 검사(PAN-OS 8.0 - 9.1 ) 또는 터널(PAN-OS 10.0 및 PAN-OS 11.0.4 ) 상관관계 SCTP 파일 데이터 GTP HIP 일치 IP-태그 글로벌 프로텍트 - 중요한: 이 로그 유형을 사용하려면 다음을 활성화해야 합니다.EventStatus/Status Palo Alto PA 시리즈 장치의 필드입니다. 복호화 사용자 ID URL 필터링(PAN-OS 8.0 - 9.1 ) 또는 URL (PAN-OS 10.0 ) WildFire URL (PAN-OS 11.0.4 용) 파일(PAN-OS 11.0.4 용) DNS (PAN-OS 11.0.4 용) 이벤트 형식: PAN-OS용 리프 v3.0 ~ v10.2, PAN-OS v11.0.4, 프리즈마 액세스 v2 CEF for PAN-OS v4.0 - v6.1 (CEF:0 이 지원됨) |
예 | 예 | 아니오 |
| Palo Alto Networks | 팔로알토 엔드포인트 보안 관리자 3.4.2.17401 | Syslog | 에이전트 구성 정책 시스템 위협 이벤트 형식: CEF (CEF:0 이 지원됨), LEEF |
예 | 아니오 | 아니오 |
| Ping Identity | PingFederate | Syslog | 이벤트 형식: CEF | 예 | 아니오 | 아니오 |
| Pirean | 액세스: DB2 9.7 이 있는 하나의 2.2 | JDBC | 액세스 관리 및 인증 이벤트 | 아니오 | 아니오 | 아니오 |
| PostFix | 메일 전송 에이전트 2.6.6 이상 | UDP Multiline 프로토콜 또는 Syslog | 메일 이벤트 | 아니오 | 아니오 | 아니오 |
| ProFTPd | ProFTPd 1.2.x, 1.3.x | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Proofpoint | Proofpoint Enterprise Protection and Enterprise Privacy 버전 7.0.2, 7.1, 7.2, 7.5, 8.0 | Syslog 로그 파일 |
이벤트 유형: 시스템 이메일 보안 위협 분류 이메일 감사 및 암호화 |
아니오 | 아니오 | 아니오 |
| Pulse Secure | Pulse Secure Infranet Controller 2.1, v3.1 및 4.0 | Syslog | 모든 이벤트 | 아니오 | 예 | 예 |
| Pulse Secure | Pulse Secure Pulse Connect 보안 8.2R5 | Syslog TLS Syslog |
이벤트 유형: Admin 인증 시스템 네트워크 오류 |
예 | 예 | 예 |
| Radware | AppWall 6.5.2 및 8.2 | Syslog | 이벤트 유형: 관리 감사 학습 보안 시스템 |
예 | 아니오 | 아니오 |
| Radware | DefensePro 4.23, 5.01, 6.x 및 7.x | Syslog | 모든 이벤트 (이벤트 ID가 300 ,000개 이상인 경우 이벤트 맵핑이 필요합니다.) 팁: IBM 에서 사용자 지정 이벤트가 ‘알 QRadar수 없음’으로 표시되는 경우, 지원 문서의 ‘ QRadar : Radware DefensePro 용 사용자 지정 이벤트가 ‘구문 분석되었으나 매핑되지 않음’으로 표시됨 ( https://www.ibm.com/support/pages/node/6960301 )’을 참조하십시오.
|
예 | 아니오 | 아니오 |
| Raz-Lee iSecurity | IBM i 방화벽 15.7 및 감사 11.7 | Syslog | 보안, 준수, 방화벽 및 감사 이벤트 | 예 | 예 | 아니오 |
| Redback Networks | ASE 6.1.5 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Red Hat | Red Hat 고급 클러스터 보안을 위한 Kubernetes | HTTP 수신기 | JSON 기록된 이벤트 유형: 감사 및 경보 이벤트 |
예 | 아니오 | 아니오 |
| Resolution1 | Resolution1 CyberSecurity 이전에는 AccessData InSight 로 알려짐 Resolution1 CyberSecurity. |
로그 파일 | 휘발성 데이터, 메모리 분석 데이터, 메모리 획득 데이터, 콜렉션 데이터, 소프트웨어 자원 명세, 프로세스 덤프 데이터, 위협 스캔 데이터, 에이전트 교정 데이터 |
아니오 | 아니오 | 아니오 |
| Riverbed | SteelCentral NetProfiler | JDBC | 경보 이벤트 | 아니오 | 아니오 | 아니오 |
| Riverbed | SteelCentral NetProfiler 감사 | 로그 파일 프로토콜 | 감사 이벤트 | 아니오 | 예 | 아니오 |
| RSA(Rivest-Shamir-Adleman) | Authentication Manager 6.x, 7.x및 8.x |
v6.x 및 v7.x 는 Syslog 또는 Log File Protocol을 사용합니다. v8.x 는 Syslog만 사용합니다. |
모든 이벤트 | 아니오 | 아니오 | 아니오 |
| SafeNet | DataSecure 6.3.0 이상 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Salesforce | Salesforce Security Auditing | 로그 파일 | 설정 감사 레코드 | 아니오 | 아니오 | 아니오 |
| Salesforce | Salesforce 보안 | Salesforce REST API 프로토콜 | 로그인 히스토리 계정 히스토리 케이스 히스토리 인타이틀먼트 히스토리 서비스 계약 히스토리 계약 내용 항목 히스토리 계약 히스토리 담당자 히스토리 리드 히스토리 기회 히스토리 솔루션 히스토리 Salesforce 보안 감사 추적 |
아니오 | 예 | 아니오 |
| Samhain Labs | HIDS 2.4 | Syslog JDBC |
모든 이벤트 | 예 | 아니오 | 아니오 |
| SAP | SAP Enterprise Threat Detection V1.0 SP6 - V2.0 SP5 | SAP 엔터프라이즈 위협 발견 경보 API | LEEF | 아니오 | 아니오 | 아니오 |
| 세큘러트 | 세큘러트 v1 | Seculert Protection REST API 프로토콜 | 모든 악성코드 통신 이벤트 | 아니오 | 아니오 | 아니오 |
| 세큘러트 | 세큘러트 | Seculert 보호 REST API 프로토콜 | 모든 악성코드 통신 이벤트 | 아니오 | 아니오 | 아니오 |
| Sentrigo | 헤지호그 2.5.3 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Snowflake | Snowflake | JDBC | 이벤트 형식: 이름 값 쌍 (NVP) | 예 | 예 | 아니오 |
| Skyhigh Networks (현재 McAfee라고 함) |
Skyhigh Networks Cloud Security Platform 2.4 및 3.3 ( McAfee MVISION Cloud 2.4 및 3.3으로 알려짐) |
|||||
| SolarWinds | SolarWinds 오리온 2011.2 | Syslog | 모든 이벤트 | 아니오 |
아니오 | 아니오 |
| SonicWALL | UTM/Firewall/VPN 어플라이언스 3.x 이상 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Sophos | Sophos XG Firewall 22.0 (구 Sophos Astaro Security Gateway 17.x ) |
Syslog | 방화벽 로그 인증 로그 SSL VPN 로그 IPS 로그 웹 필터링 로그 애플리케이션 로그 시스템 로그 위협/악성코드 로그 |
예 | 예 | 아니오 |
| Sophos | Sophos Central | Sophos Central | 이벤트 형식: JSON | 예 | 아니오 | 아니오 |
| Sophos | Sophos Enterprise Console 4.5.1 및 5.1 | Sophos Enterprise Console 프로토콜 JDBC 프로토콜 |
모든 관련 바이러스 백신 이벤트 | 아니오 | 아니오 | 아니오 |
| Sophos | Sophos PureMessage 3.1.0.0 Microsoft Exchange용 5.6.0 Linux | JDBC | 격리된 이메일 이벤트 | 아니오 | 아니오 | 아니오 |
| Sophos | Sophos 웹 보안 어플라이언스 3.x | Syslog | 트랜잭션 로그 이벤트 | 예 | 아니오 | 아니오 |
| Sourcefire | 소스파이어 침입 센서 IS 500, 2.x, 3.x, 4.x | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Sourcefire | Sourcefire Defense Center (현재 Cisco FireSIGHT 관리 센터라고 함) |
|||||
| Splunk | MicrosoftWindows 보안 이벤트 로그 | Splunk Forwarders에서 제공하는 Windows 기반 이벤트 | 모든 이벤트 | 아니오 | 예 | 아니오 |
| Squid | Squid Web Proxy 2.5 이상 | Syslog | 모든 캐시 및 액세스 로그 이벤트 | 예 | 아니오 | 아니오 |
| Startent Networks | Startent Networks | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| STEALTHbits Technologies | STEALTHbits 파일 활동 모니터 | Syslog LEEF | 파일 활동 모니터 이벤트 | |||
| STEALTHbits Technologies | StealthINTERCEPT | Syslog LEEF | 활성 디렉토리 감사 이벤트 | 예 | 아니오 | 아니오 |
| STEALTHbits Technologies | STEALTHbits StealthINTERCEPT Alerts | Syslog LEEF | Active Directory 경보 이벤트 | 예 | 아니오 | 아니오 |
| STEALTHbits Technologies | STEALTHbits StealthINTERCEPT Analytics | Syslog LEEF | Active Directory 분석 이벤트 | 예 | 아니오 | 아니오 |
| 일 | Sun Solaris DHCP 2.8 | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| 일 | Sun Solaris OS 5.8, 5.9 | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| 일 | 일 Solaris Sendmail 2.x | Syslog 로그 파일 프로토콜 Proofpoint 7.5 및 8.0 Sendmail 로그 |
모든 이벤트 | 예 | 아니오 | 아니오 |
| 일 | Sun Solaris 기본 보안 모드(BSM) 5.10 및 5.11 | 로그 파일 프로토콜 | 모든 이벤트 | 아니오 | 예 | 아니오 |
| 일 | Sun ONE LDAP v11.1 ( Oracle Directory Server로 알려짐) |
로그 파일 프로토콜 UDP Multiline Syslog |
모든 관련 액세스 및 LDAP 이벤트 | 아니오 | 아니오 | 아니오 |
| Sybase | Sybase ASE 15.0 이상 | JDBC | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| Symantec | Symantec Endpoint Protection 11, 12및 14 |
Syslog | 모든 감사 및 보안 로그 | 예 | 아니오 | 예 |
| Symantec | Symantec SGS Appliance 3.x 이상 | Syslog | 모든 이벤트 | 예 | 아니오 | 예 |
| Symantec | 시만텍 SSC 10.1 | JDBC | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Symantec | Symantec DLP (Data Loss prevention) 8.x | Syslog | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| Symantec | Symantec Encryption Management 서버 3.0x 이전에는 PGP Universal Server 라고 했습니다. |
Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Symark | 심마크 PowerBroker 4.0 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| SysFlow 는 IBM에서 시작된 오픈 소스 프로젝트입니다. | SysFlow 1.0 | Syslog | 이벤트 형식: JSON 기록된 이벤트 유형: SysFlow |
예 | 아니오 | 아니오 |
| ThreatGRID | 맬웨어 위협 인텔리전스 플랫폼 2.0 | 로그 파일 프로토콜 Syslog |
악성코드 이벤트 | 아니오 | 아니오 | 아니오 |
| TippingPoint | IPS (Intrusion Prevention System) 1.4.2 - 3.2.x TippingPoint SMS 5.2.0 |
Syslog | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| TippingPoint | X505/X506 2.5 이상 | Syslog | 모든 이벤트 | 예 | 예 | 아니오 |
| Top Layer | IPS 5500 4.1 이상 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Trend Micro | Trend Micro Apex Central (버전 1) | Syslog, TLS Syslog | 이벤트 형식: CEF 이벤트 유형: 공격 발견 발견 로그 동작 모니터링 로그 C & C 콜백 로그 컨텐츠 보안 로그 데이터 유실 방지 로그 디바이스 액세스 제어 로그 엔드포인트 애플리케이션 제어 로그 엔진 업데이트 상태 로그 침입 방지 로그 네트워크 컨텐츠 검사 로그 패턴 업데이트 상태 로그 예측 기계 학습 로그 샌드박스 발견 로그 스파이웨어/그레이웨어 로그 의심스러운 파일 로그 바이러스/멀웨어 로그 웹 보안 로그 |
예 | 아니오 | 아니오 |
| Trend Micro | Trend Micro Apex One 8.x 및 10.x 이전에는 Trend Micro Office Scan이라고 했습니다. 이름은 QRadar에서 동일하게 유지됩니다. |
SNMPv2 | 모든 이벤트 | 아니오 | 아니오 | 아니오 |
| Trend Micro | SP1 패치 1; 6.0 및 7.0이후 핫픽스 1697또는 핫픽스 1713이 있는 Trend Micro Control Manager 5.0 또는 5.5 . | SNMPv1 SNMPv2 SNMPv3 |
모든 이벤트 | 예 | 아니오 | 아니오 |
| Trend Micro | Trend Micro Deep Discovery Analyzer 5.0, 5.5, 5.8 및 6.0 |
Syslog | 이벤트 형식: LEEF 이벤트: 모든 이벤트 |
예 | 아니오 | 아니오 |
| Trend Micro | 트렌드 마이크로 딥 디스커버리 디렉터 3.0 | Syslog | 이벤트 형식: LEEF 이벤트: Trend Micro Deep Discovery Inspector 이벤트 |
예 | 아니오 | 아니오 |
| Trend Micro | Trend Micro Deep Discovery 이메일 검사기 3.0 |
Syslog | 이벤트 형식: LEEF 이벤트: 발견, 가상 분석기 분석 로그, 시스템 이벤트, 경보 이벤트 |
예 | 아니오 | 아니오 |
| Trend Micro | Trend Micro Deep Discovery Inspector 3.0 - V3.8, 5.0 및 5.1 | Syslog | 이벤트 형식: LEEF 이벤트: 악성 컨텐츠 악성 동작 의심되는 작동 악용 그레이웨어 웹 평판 단절적 애플리케이션 샌드박스 상관관계 시스템 업데이트 |
예 | 아니오 | 아니오 |
| Trend Micro | Trend Micro Deep Security 9.6.1532 - 12.0 |
Syslog | 이벤트 형식: LEEF 이벤트: 안티 악성코드 강력한 보안 방화벽 무결성 모니터 침입 방지 로그 검사 시스템 웹 평판 |
예 | 아니오 | 아니오 |
| Trend Micro | 트렌드 마이크로 비전 원 | Syslog, TLS Syslog | 이벤트 형식: LEEF, CEF 이벤트: 시스템 안티 악성코드 애플리케이션 제어 방화벽 무결성 모니터 침입 방지 로그 검사 웹 평판 디바이스 제어 트렌드 비전 원 |
예 | 아니오 | 아니오 |
| Tripwire | Tripwire Enterprise Manager 5.2 이상 | Syslog | 이벤트 형식: CEF (CEF:0 이 지원됨) 이벤트 유형: 자원 추가, 제거 및 수정 이벤트 |
예 | 아니오 | 아니오 |
| Tropos Networks | 트로포스 제어 7.7 | Syslog | 결함 관리, 로그인/로그아웃, 프로비저닝 및 디바이스 이미지 업로드 이벤트 | 아니오 | 아니오 | 아니오 |
| Trusteer | Apex 로컬 이벤트 집계자 1304.x 이상 | Syslog | 악성코드, 악용 및 데이터 유출 발견 이벤트 | 예 | 아니오 | 아니오 |
벡트라 네트워크 |
벡트라 네트워크 벡트라 v2.2 중요: IBM
QRadar DSM for Vectra Networks Vectra는 더 이상 사용되지 않습니다.
이 통합 기능을 계속 이용하시려면, IBM Security App Exchange 웹사이트( https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2 )에서 Vectra Networks의 Vectra DSM을 다운로드해 주십시오. |
Syslog | 호스트 스코어링, 명령 및 제어, 봇넷 활동, 조정, 측면 이동, 유출 이벤트 형식: CEF (CEF:0 이 지원됨) |
예 |
아니오 |
아니오 |
| Verdasys | Digital Guardian 6.0.x (Syslog 전용) Digital Guardian 6.1.1 및 7.2 (LEEF 전용) |
Syslog | 이벤트 형식: LEEF 이벤트: 모든 이벤트 |
예 | 아니오 | 아니오 |
| Vericept | Content 360최대 8.0 | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| VMware | VMware AppDefense 1.0 | JSON VMWare AppDefense API 프로토콜 |
모든 이벤트 | 아니오 | 아니오 | 아니오 |
| VMware | VMware AVIWAF 및 로드 밸런서 | Syslog | 클라이언트 로그 | 예 | 아니오 | 아니오 |
| VMware | Carbon Black App Control 8.0.x - 8.5.x (이전에는 Carbon Black Protection으로 알려짐) |
Syslog | 이벤트 형식: LEEF 이벤트 유형: 컴퓨터 관리, 서버 관리, 세션 관리, 정책 관리, 정책 적용, 내부 이벤트, 일반 관리, 감지 |
예 | 예 | 아니오 |
| VMware | VMware ESX 또는 ESXi 3.x, 4.x, 5.x 및 6.x | Syslog EMC VMware 프로토콜 |
계정 정보 통지 경고 오류 시스템 정보 시스템 구성 시스템 오류 사용자 로그인 기타 의심되는 이벤트 액세스가 거부됨 라이센스가 만료됨 정보 인증 세션 추적 |
syslog일 경우 예 | 아니오 | 아니오 |
| VMware | VMware vCenter v5.x 및 v6.x | EMC VMware 프로토콜 | 계정 정보 통지 경고 오류 시스템 정보 시스템 구성 시스템 오류 사용자 로그인 기타 의심되는 이벤트 액세스가 거부됨 라이센스가 만료됨 정보 인증 세션 추적 |
아니오 | 아니오 | 아니오 |
| VMware | VMware vCloud Director 5.1 - 10.0 | VMware vCloud Director 프로토콜 | 모든 이벤트 | 아니오 | 예 | 아니오 |
| VMware | VMware vShield | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
| Vormetric, Inc. | Vormetric Data Security | Syslog(LEEF) | 감사 알람 경고 학습 모드 시스템 |
예 | 아니오 | 아니오 |
| Watchguard | WatchGuard Fireware OS | Syslog | 모든 이벤트 | 예 | 아니오 | 아니오 |
Websense (현재 Forcepoint로 알려짐) |
||||||
| Zscaler | Zscaler 나노로그 스트리밍 서비스 (Zscaler NSS) 6.0 | Syslog HTTP 수신기
중요 : Zscaler NSS와 함께 HTTP 사용할 때는 인증 기관(CA)에서 발급한 인증서가 필요합니다. CA에서 유효성을 검증해야 하므로 자체 서명된 인증서가 될 수 없습니다. 인증서와 HTTP 로그 소스 매개변수 구성에 대한 자세한 정보는 HTTP 프로토콜 구성 옵션을 참고하세요.
|
이벤트 형식: LEEF 이벤트 유형: 웹 로그 이벤트, 방화벽 이벤트 (DNS 포함) |
예 | 아니오 | 아니오 |
| Zscaler | Zscaler Private Access | Syslog | 이벤트 형식: LEEF 이벤트 유형: 사용자 상태, 앱 커넥터 상태, 감사, 사용자 활동 |
예 | 아니오 | 아니오 |