CyberArk Vault
O DSM CyberArk Vault para IBM QRadar aceita eventos usando syslog que é formatado para o Log Event Extended Format (LEEF).
O QRadar registra as atividades do usuário e as atividades seguras do CyberArk Vault nos logs de eventos de auditoria. CyberArk Vault integra-se ao QRadar para encaminhar logs de auditoria usando syslog para criar um log detalhado de atividades de conta privilegiadas.
Formato de tipo de evento
O CyberArk Vault deve ser configurado para gerar eventos em Log Event Extended Format (LEEF) e para encaminhar esses eventos usando o syslog. O formato LEEF consiste em um cabeçalho de syslog delimitado por barra vertical ( | ) e campos separados por tabulação na seção de carga útil de log.
Se os eventos do syslog do CyberArk Vault não forem formatados adequadamente, examine a configuração do dispositivo ou versão do software para assegurar que seu appliance suporte LEEF. As mensagens de evento LEEF formatadas corretamente são descobertas automaticamente e incluídas como uma origem de registro no QRadar