Onapsis Security Platform

O DSM IBM QRadar para o Onapsis Security Platform coleta logs de um dispositivo Onapsis Security Platform.

A tabela a seguir descreve as especificações para o Onapsis Security Platform DSM:
Tabela 1. Especificações do Onapsis Security Platform DSM
Especificação Valor
Fabricante Onapsis
Nome do DSM Onapsis Security Platform
Nome do arquivo RPM DSM-OnapsisIncOnapsisSecurityPlatform-Qradar_version-build_number.noarch.rpm
Versões Suportadas 1.5.8 e posterior
Formato de evento Log Event Extented Format (LEEF)
Tipos de eventos registrados

Avaliação (Assessment)

Assinatura de ataque

Correlação

Conformidade

Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais website Onapsis (https://www.onapsis.com)
Para integrar o Onapsis Security Platform ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console:
    • Onapsis Security Platform DSM RPM
    • RPM do DSM Common
  2. Configure o seu dispositivo Onapsis Security Platform para enviar eventos syslog para o QRadar
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Onapsis Security Platform no QRadar Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do Onapsis Security Platform:
    Tabela 2. Parâmetros de origem de log do Onapsis Security Platform
    Parâmetro Valor
    Tipo de origem de log Onapsis Security Platform
    Configuração de protocolo Syslog