IBM Security QRadar EDR

Enriquecer logs SIEM com alertas de terminal de alta fidelidade usando o IBM Security QRadar EDR DSM.

O IBM Security QRadar EDR é conhecido anteriormente como IBM Security ReaQta O nome do RPM DSM permanece como IBM Security ReaQta.

Integrando o IBM Security QRadar EDR com o SIEM QRadar

Dica: é possível integrar o IBM Security QRadar EDR ao QRadar SIEM sem impacto em sua contagem de EPS. Entre em contato com seu IBM® ou IBM para obter detalhes.
Para integrar o QRadar EDR ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download das versões mais recentes dos RPMs a partir do website de suporte IBM (https://www.ibm.com/support).
    • PROTOCOLO IBMSecurityReaQtaRESTAPI RPM
    • DSM - IBMSecurityReaQta DSM RPM
  2. Configure sua plataforma do QRadar EDR para enviar alertas para o QRadar Consulte Configurando IBM Security QRadar EDR para se comunicar com o QRadar.
  3. Inclua uma origem de log do QRadar EDR que use o protocolo IBM Security QRadar EDR no QRadar Console Consulte IBM Security QRadar EDR Parâmetros de origem de dados da API REST para QRadar EDR.

    Para obter mais informações sobre a inclusão de uma fonte de log, consulte Adicionando uma fonte de log.

  4. Configure QRadar para coletar apenas o primeiro nome do usuário do alerta QRadar EDR para o valor de parâmetro username. Consulte Configurando o QRadar® para coletar apenas o primeiro nome de usuário do alerta.

Incluindo seu EPS adicional

Quando você tem autorizações para o IBM QRadar e o IBM Security QRadar EDR, você está autorizado a um extra de 100 EPS para usar no QRadar Para incluir este EPS adicional em QRadar, siga estas etapas:
  1. Entre em contato com o representante de vendas local e forneça seus números de ordem de vendas para obter a chave de licença.
  2. Faça upload da chave de licença no QRadar
  3. Alocar a chave de licença para um host
  4. Implementar as Mudanças