Alertas STEALTHbits StealthINTERCEPT

O IBM QRadar coleta logs de alertas de um servidor STEALTHbits StealthINTERCEPT usando STEALTHbits StealthINTERCEPT Alertas DSM

A tabela a seguir identifica as especificações para o DSM Alertas STEALTHbits StealthINTERCEPT:
Tabela 1. Especificações do DSM Alertas STEALTHbits StealthINTERCEPT
Especificação Valor
Fabricante STEALTHbits Technologies
Nome do DSM Alertas STEALTHbits StealthINTERCEPT
Nome do arquivo RPM DSM-STEALTHbitsStealthINTERCEPTAlerts-Qradar_version-build_number.noarch.rpm
Versões Suportadas 3.3
Protocolo Syslog LEEF
Tipos de eventos registrados Eventos de alertas do Active Directory
Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais StealthINTERCEPT (http://www.stealthbits.com/products/stealthintercept)
Para integrar STEALTHbits StealthINTERCEPT com QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console:
    • RPM DSMCommon
    • RPM STEALTHbitsStealthINTERCEPT
    • RPM STEALTHbitsStealthINTERCEPTAlerts
  2. Configure o seu dispositivo STEALTHbits StealthINTERCEPT para enviar eventos syslog para o QRadar
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log de Alertas STEALTHbits StealthINTERCEPT no QRadar Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos de Alertas STEALTHbits StealthINTERCEPT:
    Tabela 2. Parâmetros de origem de log de Alertas STEALTHbits StealthINTERCEPT
    Parâmetro Valor
    Tipo de origem de log Alertas STEALTHbits StealthINTERCEPT
    Configuração de protocolo Syslog