SSH CryptoAuditor

O IBM QRadar DSM for SSH CryptoAuditor coleta logs de um SSH CryptoAuditor

A tabela a seguir identifica as especificações do DSM CryptoAuditor SSH.

Tabela 1. Especificações do DSM SSH CryptoAuditor
Especificação Valor
Fabricante SSH Communications Security
Produto CryptoAuditor
Nome do DSM SSH CryptoAuditor
Nome do arquivo RPM DSM-SSHCryptoAuditor-QRadar_release-Build_number.noarch.rpm
Versões Suportadas 1.4.0 ou mais recente
Formato de evento Syslog
QRadar tipos de eventos registrados Auditoria, Forenses
Tipo de origem de na IU do QRadar SSH CryptoAuditor
Descoberta automática? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais Website do SSH Communications Security (http://www.ssh.com/)

Para enviar eventos do SSH CryptoAuditor para QRadar, conclua as etapas a seguir:

  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente dos seguintes RPMs do IBM® no seu QRadar console:
    • RPM DSMCommon
    • RPM SSH CryptoAuditor
  2. Para cada instância do SSH CryptoAuditor, configure seu sistema SSH CryptoAuditor para se comunicar com QRadar.
  3. Se o QRadar não descobrir automaticamente o SSH CryptoAuditor, crie uma fonte de registro no QRadar Console para cada instância do SSH CryptoAuditor. Use os parâmetros específicos do SSH CryptoAuditor a seguir:
    Parâmetro Valor
    Tipo de origem de log SSH CryptoAuditor
    Configuração de protocolo Syslog