IBM Sense
O IBM QRadar DSM para IBM® Sense coleta eventos notáveis de um sistema local ou externo que gera eventos Sense.
A tabela a seguir descreve as especificações para o IBM Sense DSM:
| Especificação | Valor |
|---|---|
| Fabricante | IBM |
| Nome do DSM | IBM Sense |
| Nome do arquivo RPM | DSM-IBMSense-Qradar_version-build_number.noarch.rpm |
| Versões Suportadas | 1 |
| Protocolo | Syslog |
| Formato de evento | LEEF |
| Tipos de eventos registrados | Comportamento do usuário Geografia do usuário Tempo do Usuário User Access Privilégio de usuário Risco do usuário Detecção de crime Risco do recurso |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | IBM (http://www.ibm.com) |
Para integrar o IBM Sense com QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente dos RPMs a seguir do IBM Support Website em seu QRadar
Console:
- IBM Sense DSM RPM
- RPM DSMCommon
A tabela a seguir mostra uma mensagem de evento de amostra para o IBM Sense:
| Nome do evento | Categoria de baixo Nível | Mensagem de log de amostra |
|---|---|---|
| Mudança de comportamento | Comportamento do usuário | LEEF:2.0|IBM|Sense|1.0|Behavior Change|cat=User Behavior description= score=
scoreType= confidence= primaryEntity= primaryEntityType= additionalEntity= additionalEntityType=
beginningTimestamp= endTimestamp= sensorDomain= referenceId1= referenceId2= referenceId3=
referenceId4= referenceURL= originalSenseEventName= |