IBM Security QRadar EDR
Enriquecer logs SIEM com alertas de terminal de alta fidelidade usando o IBM Security
QRadar EDR DSM.
O IBM Security QRadar EDR é conhecido anteriormente como IBM Security ReaQta O nome do RPM DSM permanece como IBM Security ReaQta.
Integrando o IBM Security QRadar EDR com o SIEM QRadar
Dica: é possível integrar o IBM Security
QRadar EDR ao QRadar SIEM sem impacto em sua contagem de EPS. Entre em contato com seu IBM® ou IBM para obter detalhes.
Para integrar o QRadar EDR ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download das versões mais recentes dos RPMs a partir do website de suporte IBM (https://www.ibm.com/support).
- PROTOCOLO IBMSecurityReaQtaRESTAPI RPM
- DSM - IBMSecurityReaQta DSM RPM
- Configure sua plataforma do QRadar EDR para enviar alertas para o QRadar Consulte Configurando IBM Security QRadar EDR para se comunicar com o QRadar.
- Inclua uma origem de log do QRadar EDR que use o protocolo IBM Security
QRadar EDR no QRadar
Console Consulte IBM Security QRadar EDR Parâmetros de origem de dados da API REST para QRadar EDR.
Para obter mais informações sobre a inclusão de uma fonte de log, consulte Adicionando uma fonte de log.
- Configure QRadar para coletar apenas o primeiro nome do usuário do alerta QRadar EDR para o valor de parâmetro username. Consulte Configurando o QRadar® para coletar apenas o primeiro nome de usuário do alerta.
Incluindo seu EPS adicional
Quando você tem autorizações para o IBM
QRadar e o IBM Security
QRadar EDR, você está autorizado a um extra de 100 EPS para usar no QRadar Para incluir este EPS adicional em QRadar, siga estas etapas:
- Entre em contato com o representante de vendas local e forneça seus números de ordem de vendas para obter a chave de licença.
- Faça upload da chave de licença no QRadar
- Alocar a chave de licença para um host
- Implementar as Mudanças