Trend Micro Deep Discovery Director
O DSM IBM QRadar para o Trend Micro Deep Discovery Director coleta eventos formatados LEEF de um dispositivo Trend Micro Deep Discovery Director.
Para integrar o Trend Micro Deep Discovery Director ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, os RPMs estarão disponíveis para download no site de suporte da IBM® (http://www.ibm.com/support). Faça o download e instale a versão mais recente dos RPMs a seguir em seu QRadar
Console:
- RPM do DSM do Trend Micro Deep Discovery Inspector
- RPM do DSM do Trend Micro Deep Discovery Director
- Configure seu dispositivo Trend Micro Deep Discovery Director para enviar eventos ao QRadar.
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Trend Micro Deep Discovery Director no QRadar
Console A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de syslog do Trend Micro Deep Discovery Director:
Tabela 1. Parâmetros de origem de log do Trend Micro Deep Discovery Director Syslog Parâmetro Valor Tipo de origem de log Trend Micro Deep Discovery Director Configuração de protocolo Syslog Identificador de Fonte de Log O endereço IPv4 ou o nome do host que identifica a origem de log. Se sua rede contiver diversos dispositivos conectados a um console de gerenciamento único, especifique o endereço IP do dispositivo individual que criou o evento. Um identificador exclusivo, como um endereço IP, evita que as procuras de eventos identifiquem o console de gerenciamento como a fonte para todos os eventos.