Bit9 Security Platform
Use o IBM QRadar SIEM DSM for Carbon Black Bit9 Security Platform para coletar eventos de dispositivos Carbon Black Bit9 Parity.
A tabela a seguir identifica as especificações para o DSM Bit9 Security Platform:
| Especificação | Valor |
|---|---|
| Fabricante | Pigmento de Carbono Preto |
| Nome do DSM | Bit9 Security Platform |
| Nome do arquivo RPM | DSM-Bit9Parity-build_number.noarch.rpm |
| Versões Suportadas | V6.0.2 e acima |
| Formato de evento | Syslog |
| Tipos de eventos suportados | Todos os eventos |
| Descobertos automaticamente? | Sim |
| Identidade incluída? | Sim |
| Informações adicionais | Bit9 site ( http://www.bit9.com ) |
Para integrar o Bit9 Security Platform ao QRadar, conclua as etapas a seguir:
- Se atualizações automáticas não estiverem ativadas, faça download da versão mais recente do RPM do DSM Bit9 Security Platform.
- Configure seu dispositivo do Bit9 Security Platform para ativar a comunicação com o QRadar Deve-se criar um destino de syslog e a política de encaminhamento no dispositivo Bit9 Security Platform.
- Se o QRadar não detectar automaticamente o Bit9 Security Platform como uma origem de log, crie uma origem de log Bit9 Security Platform no QRadar Console. Use
os valores de Bit9 Security Platform a seguir para configurar os parâmetros de
origem de log:
Parâmetro Valor Identificador de Fonte de Log O endereço IP ou nome do host do dispositivo Bit9 Security Platform Tipo de origem de log Bit9 Security Platform Configuração de protocolo Syslog