Seculert
O DSM IBM QRadar para Seculert coleta eventos do serviço de nuvem Seculert.
A tabela a seguir descreve as especificações para o Seculert DSM:
| Especificação | Valor |
|---|---|
| Fabricante | Seculert |
| Nome do DSM | Seculert |
| Nome do arquivo RPM | DSM-SeculertSeculert-Qradar_version-build_number.noarch.rpm |
| Versões Suportadas | v1 |
| Protocolo | Protocolo de API REST do Seculert Protection |
| Tipos de eventos registrados | Todos os eventos de comunicação de malware |
| Descobertos automaticamente? | Não |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | website do Seculert (http://www.seculert.com) |
Para integrar o Seculert ao QRadar, conclua as etapas a seguir:
- Faça download e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar
Console:
- Protocol-Common
- DSM-DSMCommon
- Seculert DSM RPM
- SeculertProtectionRESTAPI PROTOCOL RPM
- Inclua uma origem de log Seculert no QRadar Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do Seculert:Para obter mais informações sobre este protocolo, consulte Opções de configuração do protocolo REST API de Proteção da Seculert.
Tabela 2. Parâmetros de origem de log Seculert Parâmetro Valor Tipo de origem de log Seculert Configuração de protocolo API REST do Seculert Protection Chave da API UUID de 32 caracteres
Para obter mais informações sobre a obtenção de uma chave API, consulte Opções de configuração do protocolo REST API de Proteção da Seculert.