Application Security DbProtect
O IBM QRadar DSM for Application Security DbProtect coleta eventos de dispositivos do DbProtect que são instalados com o Log Event Extended Format (LEEF) Service.
A tabela a seguir identifica as especificações para o DSM Application Security
DbProtect:
| Especificação | Valor |
|---|---|
| Fabricante | Application Security, Inc |
| Nome do DSM | DbProtect |
| Nome do arquivo RPM | DSM-AppSecDbProtect-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | v6.2 v6.3 v6.3sp1 v6.3.1 v6.4 |
| Protocolo | LEEF |
| Tipos de eventos registrados | Todos os eventos |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Web site do Application Security (http://www.appsecinc.com/) |
Para enviar eventos do DbProtect do Application Security para o QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente do Application Security DbProtect DSM RPM a partir do IBM® em seu QRadar Console.
- Configure seu dispositivo DbProtect de Segurança do aplicativo para se comunicar com o QRadar Conclua as etapas a seguir:
- Instale o módulo de retransmissão DbProtect LEEF.
- Configure e retransmissão DbProtect LEEF
- Configure alertas DbProtect.
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log de Segurança do Aplicativo DbProtect no QRadar
Console Configure
todos os parâmetros necessários e use a tabela a seguir para obter valores específicos do
DbProtect:
Tabela 2. Parâmetros de origem de log Application Security DbProtect Parâmetro Valor Tipo de origem de log Application Security DbProtect Configuração de protocolo Syslog