CyberArk Privileged Threat Analytics
O DSM IBM QRadar para o CyberArk Privileged Threat Analytics coleta eventos de um dispositivo CyberArk Privileged Threat Analytics.
A tabela a seguir descreve as especificações para o CyberArk Privileged Threat Analytics DSM:
| Especificação | Valor |
|---|---|
| Fabricante | CyberArk |
| Nome do DSM | CyberArk Privileged Threat Analytics |
| Nome do arquivo RPM | DSM-CyberArkPrivilegedThreatAnalytics-Qradar_version-build_number.noarch.rpm |
| Versões Suportadas | V3.1 |
| Protocolo | Syslog |
| Tipos de eventos registrados | Eventos de segurança detectados |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | website doCyberArk (http://www.cyberark.com) |
Para integrar o CyberArk Privileged Threat Analytics com o QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar
Console:
- CyberArk Privileged Threat Analytics DSM RPM
- RPM DSMCommon
- Configure o seu dispositivo CyberArk Privileged Threat Analytics para enviar eventos syslog para o QRadar
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do CyberArk Privileged Threat Analytics no console do QRadar A tabela a seguir descreve parâmetros que requerem valores específicos para a coleção de eventos do CyberArk Privileged Threat Analytics:
Tabela 2. Parâmetros de origem de log do CyberArk Privileged Threat Analytics Parâmetro Valor Tipo de origem de log CyberArk Privileged Threat Analytics Configuração de protocolo Syslog