SSH CryptoAuditor
IBM QRadar DSM for SSH CryptoAuditor 는 SSH CryptoAuditor에서 로그를 수집합니다.
다음 표는 SSH CryptoAuditor DSM의 스펙을 식별합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | SSH Communications Security |
| 제품 | CryptoAuditor |
| DSM 이름 | SSH CryptoAuditor |
| RPM 파일 이름 | DSM-SSHCryptoAuditor-QRadar_release-Build_number.noarch.rpm |
| 지원되는 버전 | 1.4.0 이상 |
| 이벤트 형식 | Syslog |
| QRadar가 기록하는 이벤트 유형 | 감사, 포렌식스 |
| QRadar UI의 로그 소스 유형 | SSH CryptoAuditor |
| 자동 감지 여부 | 예 |
| ID 포함 여부 | 아니오 |
| 사용자 정의 특성 포함 여부 | 아니오 |
| 자세한 정보 | SSH 통신 보안 웹 사이트 (http://www.ssh.com/) |
SSH CryptoAuditor 에서 QRadar로 이벤트를 전송하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 활성화되어 있지 않은 경우 IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 다운로드하여 QRadar 콘솔에 설치합니다:
- DSMCommon RPM
- SSH CryptoAuditor RPM
- 각 SSH CryptoAuditor, 인스턴스에 대해 QRadar과 통신하도록 SSH CryptoAuditor 시스템을 구성합니다.
- QRadar에서 SSH를 자동으로 검색하지 못하는 경우 CryptoAuditor, 각 SSH 인스턴스 CryptoAuditor에 대해 QRadar 콘솔에서 로그 소스를 만듭니다. 다음과 같은 SSH CryptoAuditor 특정 매개변수를 사용하십시오.
매개변수 값 로그 소스 유형 SSH CryptoAuditor 프로토콜 구성 Syslog