CyberArk Privileged Threat Analytics

O DSM IBM QRadar para o CyberArk Privileged Threat Analytics coleta eventos de um dispositivo CyberArk Privileged Threat Analytics.

A tabela a seguir descreve as especificações para o CyberArk Privileged Threat Analytics DSM:
Tabela 1. Especificações do CyberArk Privileged Threat Analytics DSM
Especificação Valor
Fabricante CyberArk
Nome do DSM CyberArk Privileged Threat Analytics
Nome do arquivo RPM DSM-CyberArkPrivilegedThreatAnalytics-Qradar_version-build_number.noarch.rpm
Versões Suportadas V3.1
Protocolo Syslog
Tipos de eventos registrados Eventos de segurança detectados
Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais website doCyberArk (http://www.cyberark.com)
Para integrar o CyberArk Privileged Threat Analytics com o QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console:
    • CyberArk Privileged Threat Analytics DSM RPM
    • RPM DSMCommon
  2. Configure o seu dispositivo CyberArk Privileged Threat Analytics para enviar eventos syslog para o QRadar
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do CyberArk Privileged Threat Analytics no console do QRadar A tabela a seguir descreve parâmetros que requerem valores específicos para a coleção de eventos do CyberArk Privileged Threat Analytics:
    Tabela 2. Parâmetros de origem de log do CyberArk Privileged Threat Analytics
    Parâmetro Valor
    Tipo de origem de log CyberArk Privileged Threat Analytics
    Configuração de protocolo Syslog