SSH CryptoAuditor
O IBM QRadar DSM for SSH CryptoAuditor coleta logs de um SSH CryptoAuditor
A tabela a seguir identifica as especificações do DSM CryptoAuditor SSH.
| Especificação | Valor |
|---|---|
| Fabricante | SSH Communications Security |
| Produto | CryptoAuditor |
| Nome do DSM | SSH CryptoAuditor |
| Nome do arquivo RPM | DSM-SSHCryptoAuditor-QRadar_release-Build_number.noarch.rpm |
| Versões Suportadas | 1.4.0 ou mais recente |
| Formato de evento | Syslog |
| QRadar tipos de eventos registrados | Auditoria, Forenses |
| Tipo de origem de na IU do QRadar | SSH CryptoAuditor |
| Descoberta automática? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Website do SSH Communications Security (http://www.ssh.com/) |
Para enviar eventos do SSH CryptoAuditor para QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente dos seguintes RPMs do IBM® no seu QRadar console:
- RPM DSMCommon
- RPM SSH CryptoAuditor
- Para cada instância do SSH CryptoAuditor, configure seu sistema SSH CryptoAuditor para se comunicar com QRadar.
- Se o QRadar não descobrir automaticamente o SSH CryptoAuditor, crie uma fonte de registro no QRadar Console para cada instância do SSH CryptoAuditor. Use os parâmetros específicos do SSH CryptoAuditor a seguir:
Parâmetro Valor Tipo de origem de log SSH CryptoAuditor Configuração de protocolo Syslog