Vectra Networks Vectra

O DSM IBM QRadar para Vectra Networks Vectra coleta eventos da plataforma Vectra Networks Vectra X-Series.

Importante: o DSM IBM QRadar for Vectra Networks Vectra foi descontinuado.

Para continuar aproveitando essa integração, faça download do DSM Vectra Networks Vectra no website IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2).

A tabela a seguir descreve as especificações para o Vectra Networks Vectra DSM:
Tabela 1. Especificações do Vectra Networks Vectra DSM
Especificação Valor
Fabricante Vectra Networks
Nome do DSM Vectra Networks Vectra
Nome do arquivo RPM DSM-VectraNetworksVectra-QRadar_version-build_number.noarch.rpm
Versões Suportadas 2.2
Protocolo Syslog
Formato de Evento Common Event Format (CEF). O CEF:0 é suportado.
Tipos de eventos registrados Pontuação do host, comando e controle, atividade botnet, reconhecimento, movimento lateral, exfiltração
Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais Website Redes Vectra (http://www.vectranetworks.com)
Para integrar o Vectra Networks Vectra ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do site de suporte da IBM® (em seu QRadar Console na ordem em que estão listados):
    • RPM DSMCommon
    • RPM DSM Vectra Networks Vectra
  2. Configure seu dispositivo Vectra Networks Vectra para enviar eventos de syslog para o QRadar
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Vectra Networks Vectra no console do QRadar A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do Vectra Networks Vectra:
    Tabela 2. Parâmetros da origem de log do Vectra Networks Vectra
    Parâmetro Valor
    Tipo de origem de log Vectra Networks Vectra
    Configuração de protocolo Syslog
    Identificador de Fonte de Log Um identificador exclusivo para a origem de log.