Onapsis 보안 플랫폼

IBM QRadar DSM for Onapsis Security Platform은 Onapsis Security Platform 디바이스에서 로그를 수집합니다.

다음 표에서는 Onapsis Security Platform DSM에 대한 스펙을 설명합니다.
표 1. Onapsis Security Platform DSM 스펙
스펙
제조업체 온아파시스
DSM 이름 Onapsis 보안 플랫폼
RPM 파일 이름 DSM-OnapsisIncOnapsisSecurityPlatform-Qradar_version-build_number.noarch.rpm
지원되는 버전 1.5.8 이상
이벤트 형식 로그 이벤트 확장 형식 (LEEF)
기록되는 이벤트 유형

평가

공격 서명

상관관계

준수

자동 감지 여부
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보 Onapsis웹 사이트 (https://www.onapsis.com)
QRadar와 Onapsis Security Platform을 통합하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우 IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 다운로드하여 QRadar Console에 설치합니다:
    • 오나피스 보안 플랫폼 DSM RPM
    • DSM Common RPM
  2. QRadar에 syslog 이벤트를 전송하도록 Onapsis Security Platform 디바이스를 구성하십시오.
  3. QRadar 에서 자동으로 로그 소스를 발견하지 못하는 경우 QRadar Console에 Onapsis Security Platform 로그 소스를 추가하십시오. 다음 표에서는 Onapsis Security Platform 이벤트 콜렉션에 대한 특정 값이 필요한 매개변수를 설명합니다.
    표 2. Onapsis Security Platform 로그 소스 매개변수
    매개변수
    로그 소스 유형 Onapsis 보안 플랫폼
    프로토콜 구성 Syslog