IBM Sense

O IBM QRadar DSM para IBM® Sense coleta eventos notáveis de um sistema local ou externo que gera eventos Sense.

A tabela a seguir descreve as especificações para o IBM Sense DSM:
Tabela 1. Especificações do IBM Sense DSM
Especificação Valor
Fabricante IBM
Nome do DSM IBM Sense
Nome do arquivo RPM DSM-IBMSense-Qradar_version-build_number.noarch.rpm
Versões Suportadas 1
Protocolo Syslog
Formato de evento LEEF
Tipos de eventos registrados

Comportamento do usuário

Geografia do usuário

Tempo do Usuário

User Access

Privilégio de usuário

Risco do usuário

Detecção de crime

Risco do recurso

Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais IBM (http://www.ibm.com)
Para integrar o IBM Sense com QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente dos RPMs a seguir do IBM Support Website em seu QRadar Console:
    • IBM Sense DSM RPM
    • RPM DSMCommon
A tabela a seguir mostra uma mensagem de evento de amostra para o IBM Sense:
Tabela 2. Mensagem de amostra do IBM Sense.
Nome do evento Categoria de baixo Nível Mensagem de log de amostra
Mudança de comportamento Comportamento do usuário LEEF:2.0|IBM|Sense|1.0|Behavior Change|cat=User Behavior description= score= scoreType= confidence= primaryEntity= primaryEntityType= additionalEntity= additionalEntityType= beginningTimestamp= endTimestamp= sensorDomain= referenceId1= referenceId2= referenceId3= referenceId4= referenceURL= originalSenseEventName=