Trend Micro Deep Security

O DSM IBM QRadar for Trend Micro Deep Security pode coletar logs de seu servidor Trend Micro Deep Security.

A tabela a seguir identifica as especificações para o DSM Trend Micro Deep Security:
Tabela 1. Especificações do DSM Micro Deep Security
Especificação Valor
Fabricante Trend Micro
Nome do DSM Trend Micro Deep Security
Nome do arquivo RPM DSM-TrendMicroDeepSecurity-Qradar_version-build_number.noarch.rpm
Versões Suportadas

V9.6.1532 à V12.0

Formato de evento Log Event Extended Format
Tipos de eventos registrados

Antimalware

Deep Security

Firewall

Monitor de integridade

Prevenção de Intrusão

Inspeção de log

Sistema

Reputação da Web

Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais website do Trend Micro (https://www.trendmicro.com/us/)
Para integrar o Trend Micro Deep Security ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console:
    • RPM do DSM Trend Micro Deep Security
    • RPM DSMCommon
  2. Configure seu dispositivo Trend Micro Deep Security para enviar eventos de syslog para o QRadar
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem do DSM Trend Micro Deep Security no console do QRadar . A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do DSM Trend Micro Deep Security:
    Tabela 2. Parâmetros de origem de log do DSM Trend Micro Deep Security
    Parâmetro Valor
    Tipo de origem de log Trend Micro Deep Security
    Configuração de protocolo Syslog