Pigmento de Carbono Preto
O DSM IBM QRadar para Carbon Black coleta eventos de proteção de terminal de um servidor Carbon Black.
A tabela a seguir descreve as especificações para o DSM Carbon Black:
| Especificação | Valor |
|---|---|
| Fabricante | Pigmento de Carbono Preto |
| Nome do DSM | Pigmento de Carbono Preto |
| Nome do arquivo RPM | DSM-CarbonBlackCarbonBlack-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | 5.1 e mais recente |
| Protocolo | Syslog |
| Tipos de eventos registrados | Ocorrências de lista de observação |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Website Carbon Black (https://www.carbonblack.com/products/cb-response/) |
Para integrar o Carbon Black com o QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar
Console:
- RPM do DSM Carbon Black
- RPM DSMCommon
- Configure seu dispositivo Carbon Black para enviar eventos syslog para o QRadar.
- Se o QRadar não detectar automaticamente a origem de logs, inclua uma origem de log do Carbon Black no QRadar
Console A
tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de
eventos do Carbon Black:
Tabela 2. Parâmetros de origem de log do Carbon Black Parâmetro Valor Tipo de origem de log Pigmento de Carbono Preto Configuração de protocolo Syslog