Application Security DbProtect

O IBM QRadar DSM for Application Security DbProtect coleta eventos de dispositivos do DbProtect que são instalados com o Log Event Extended Format (LEEF) Service.

A tabela a seguir identifica as especificações para o DSM Application Security DbProtect:
Tabela 1. Especificações do DSM Application Security DbProtect
Especificação Valor
Fabricante Application Security, Inc
Nome do DSM DbProtect
Nome do arquivo RPM DSM-AppSecDbProtect-QRadar_version-build_number.noarch.rpm
Versões Suportadas v6.2

v6.3

v6.3sp1

v6.3.1

v6.4

Protocolo LEEF
Tipos de eventos registrados Todos os eventos
Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais Web site do Application Security (http://www.appsecinc.com/)
Para enviar eventos do DbProtect do Application Security para o QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente do Application Security DbProtect DSM RPM a partir do IBM® em seu QRadar Console.
  2. Configure seu dispositivo DbProtect de Segurança do aplicativo para se comunicar com o QRadar Conclua as etapas a seguir:
    1. Instale o módulo de retransmissão DbProtect LEEF.
    2. Configure e retransmissão DbProtect LEEF
    3. Configure alertas DbProtect.
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log de Segurança do Aplicativo DbProtect no QRadar Console Configure todos os parâmetros necessários e use a tabela a seguir para obter valores específicos do DbProtect:
    Tabela 2. Parâmetros de origem de log Application Security DbProtect
    Parâmetro Valor
    Tipo de origem de log Application Security DbProtect
    Configuração de protocolo Syslog