Alertas STEALTHbits StealthINTERCEPT
O IBM QRadar coleta logs de alertas de um servidor STEALTHbits StealthINTERCEPT usando STEALTHbits StealthINTERCEPT Alertas DSM
A tabela a seguir identifica as especificações para o DSM Alertas STEALTHbits
StealthINTERCEPT:
| Especificação | Valor |
|---|---|
| Fabricante | STEALTHbits Technologies |
| Nome do DSM | Alertas STEALTHbits StealthINTERCEPT |
| Nome do arquivo RPM | DSM-STEALTHbitsStealthINTERCEPTAlerts-Qradar_version-build_number.noarch.rpm |
| Versões Suportadas | 3.3 |
| Protocolo | Syslog LEEF |
| Tipos de eventos registrados | Eventos de alertas do Active Directory |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | StealthINTERCEPT (http://www.stealthbits.com/products/stealthintercept) |
Para integrar STEALTHbits StealthINTERCEPT com QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar
Console:
- RPM DSMCommon
- RPM STEALTHbitsStealthINTERCEPT
- RPM STEALTHbitsStealthINTERCEPTAlerts
- Configure o seu dispositivo STEALTHbits StealthINTERCEPT para enviar eventos syslog para o QRadar
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log de Alertas STEALTHbits StealthINTERCEPT no QRadar Console. A
tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de
eventos de Alertas STEALTHbits StealthINTERCEPT:
Tabela 2. Parâmetros de origem de log de Alertas STEALTHbits StealthINTERCEPT Parâmetro Valor Tipo de origem de log Alertas STEALTHbits StealthINTERCEPT Configuração de protocolo Syslog