Pigmento de Carbono Preto

O DSM IBM QRadar para Carbon Black coleta eventos de proteção de terminal de um servidor Carbon Black.

A tabela a seguir descreve as especificações para o DSM Carbon Black:
Tabela 1. Especificações do DSM Carbon Black
Especificação Valor
Fabricante Pigmento de Carbono Preto
Nome do DSM Pigmento de Carbono Preto
Nome do arquivo RPM DSM-CarbonBlackCarbonBlack-QRadar_version-build_number.noarch.rpm
Versões Suportadas 5.1 e mais recente
Protocolo Syslog
Tipos de eventos registrados Ocorrências de lista de observação
Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais Website Carbon Black (https://www.carbonblack.com/products/cb-response/)
Para integrar o Carbon Black com o QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console:
    • RPM do DSM Carbon Black
    • RPM DSMCommon
  2. Configure seu dispositivo Carbon Black para enviar eventos syslog para o QRadar.
  3. Se o QRadar não detectar automaticamente a origem de logs, inclua uma origem de log do Carbon Black no QRadar Console A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do Carbon Black:
    Tabela 2. Parâmetros de origem de log do Carbon Black
    Parâmetro Valor
    Tipo de origem de log Pigmento de Carbono Preto
    Configuração de protocolo Syslog