Onapsis Security Platform
O DSM IBM QRadar para o Onapsis Security Platform coleta logs de um dispositivo Onapsis Security Platform.
A tabela a seguir descreve as especificações para o Onapsis Security Platform DSM:
| Especificação | Valor |
|---|---|
| Fabricante | Onapsis |
| Nome do DSM | Onapsis Security Platform |
| Nome do arquivo RPM | DSM-OnapsisIncOnapsisSecurityPlatform-Qradar_version-build_number.noarch.rpm |
| Versões Suportadas | 1.5.8 e posterior |
| Formato de evento | Log Event Extented Format (LEEF) |
| Tipos de eventos registrados | Avaliação (Assessment) Assinatura de ataque Correlação Conformidade |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | website Onapsis (https://www.onapsis.com) |
Para integrar o Onapsis Security Platform ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar
Console:
- Onapsis Security Platform DSM RPM
- RPM do DSM Common
- Configure o seu dispositivo Onapsis Security Platform para enviar eventos syslog para o QRadar
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Onapsis Security Platform no QRadar
Console. A tabela a
seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do Onapsis Security Platform:
Tabela 2. Parâmetros de origem de log do Onapsis Security Platform Parâmetro Valor Tipo de origem de log Onapsis Security Platform Configuração de protocolo Syslog