Vectra Networks Vectra
O DSM IBM QRadar para Vectra Networks Vectra coleta eventos da plataforma Vectra Networks Vectra X-Series.
Importante: o DSM IBM
QRadar for Vectra Networks Vectra foi descontinuado.
Para continuar aproveitando essa integração, faça download do DSM Vectra Networks Vectra no website IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2).
A tabela a seguir descreve as especificações para o Vectra Networks Vectra DSM:
| Especificação | Valor |
|---|---|
| Fabricante | Vectra Networks |
| Nome do DSM | Vectra Networks Vectra |
| Nome do arquivo RPM | DSM-VectraNetworksVectra-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | 2.2 |
| Protocolo | Syslog |
| Formato de Evento | Common Event Format (CEF). O CEF:0 é suportado. |
| Tipos de eventos registrados | Pontuação do host, comando e controle, atividade botnet, reconhecimento, movimento lateral, exfiltração |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Website Redes Vectra (http://www.vectranetworks.com) |
Para integrar o Vectra Networks Vectra ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do site de suporte da IBM® (em seu QRadar
Console na ordem em que estão listados):
- RPM DSMCommon
- RPM DSM Vectra Networks Vectra
- Configure seu dispositivo Vectra Networks Vectra para enviar eventos de syslog para o QRadar
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Vectra Networks Vectra no console do QRadar A tabela a seguir descreve os parâmetros que requerem valores
específicos para a coleção de eventos do Vectra Networks Vectra:
Tabela 2. Parâmetros da origem de log do Vectra Networks Vectra Parâmetro Valor Tipo de origem de log Vectra Networks Vectra Configuração de protocolo Syslog Identificador de Fonte de Log Um identificador exclusivo para a origem de log.