Bit9 Security Platform

Use o IBM QRadar SIEM DSM for Carbon Black Bit9 Security Platform para coletar eventos de dispositivos Carbon Black Bit9 Parity.

A tabela a seguir identifica as especificações para o DSM Bit9 Security Platform:
Tabela 1. Especificações do DSM para Bit9 Security Platform
Especificação Valor
Fabricante Pigmento de Carbono Preto
Nome do DSM Bit9 Security Platform
Nome do arquivo RPM DSM-Bit9Parity-build_number.noarch.rpm
Versões Suportadas V6.0.2 e acima
Formato de evento

Syslog

Tipos de eventos suportados Todos os eventos
Descobertos automaticamente? Sim
Identidade incluída? Sim
Informações adicionais Bit9 site ( http://www.bit9.com )
Para integrar o Bit9 Security Platform ao QRadar, conclua as etapas a seguir:
  1. Se atualizações automáticas não estiverem ativadas, faça download da versão mais recente do RPM do DSM Bit9 Security Platform.
  2. Configure seu dispositivo do Bit9 Security Platform para ativar a comunicação com o QRadar Deve-se criar um destino de syslog e a política de encaminhamento no dispositivo Bit9 Security Platform.
  3. Se o QRadar não detectar automaticamente o Bit9 Security Platform como uma origem de log, crie uma origem de log Bit9 Security Platform no QRadar Console. Use os valores de Bit9 Security Platform a seguir para configurar os parâmetros de origem de log:
    Parâmetro Valor
    Identificador de Fonte de Log O endereço IP ou nome do host do dispositivo Bit9 Security Platform
    Tipo de origem de log Bit9 Security Platform
    Configuração de protocolo Syslog