Protocolos de coleção de eventos suportado para o ThreatGRID Malware Threat Intelligence
ThreatGRID Malware Threat Intelligence Platform grava eventos de malware que são legíveis pelo IBM QRadar.
O script de criação LEEF é configurado no dispositivo ThreatGRID e consulta a API ThreatGRID para gravar eventos LEEF que são legíveis por QRadar. O protocolo de coleção de eventos que a origem de log usa para coletar eventos de malware é baseado no script que você instala no dispositivo ThreatGRID.
Duas opções de script estão disponíveis para coletar eventos formatados LEEF:
- Syslog -A versão do syslog do script de criação do LEEF permite que seu dispositivo ThreatGRID encaminhe eventos diretamente para o QRadar. Eventos que são encaminhados pelo script syslog são automaticamente descobertos pelo QRadar.
- Log file - A versão de protocolo de arquivo de log do script de criação LEEF perite que o dispositivo ThreatGRID grave eventos de malware em um arquivo. O QRadar usa o protocolo de arquivo de registro para se comunicar com o host do registro de eventos para recuperar e analisar eventos de malware.
O script de criação LEEF está disponível no suporte ao cliente ThreatGRID. Para obter mais informações, consulte o website ThreatGRID http://www.threatgrid.com ou suporte de ThreatGRID por e-mail em support@threatgrid.com.