Trend Micro Deep Discovery Analyzer

O DSM IBM QRadar do Trend Micro Deep Discovery Analyzer coleta logs de eventos do console do Trend Micro Deep Discovery Analyzer.

A tabela a seguir identifica as especificações para o DSM Trend Micro Deep Discovery Analyzer:
Tabela 1. Especificações do DSM Trend Micro Deep Discovery Analyzer
Especificação Valor
Fabricante Trend Micro
Nome do DSM Trend Micro Deep Discovery Analyzer
Nome do arquivo RPM DS M-TrendMicroDeepDiscoveryAnalyzer-QRadar_versão-número da compilação. noarch.rpm
Versões Suportadas 5,0, 5,5, 5.8 e 6.0
Formato de evento LEEF
QRadar tipos de eventos registrados Todos os eventos
Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais Website da Trend Micro (http://www.trendmicro.com/en_us/business/products/network/advanced-threat-protection/analyzer.html)
Para enviar eventos do Trend Micro Deep Discovery Analyzer para o QRadar, conclua as seguintes etapas:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download das versões mais recentes dos seguintes RPMs no site de suporte da IBM®.
    • RPM DSMCommon
    • Trend Micro Deep Discovery Analyzer DSM
  2. Configure o seu dispositivo Trend Micro Deep Discovery Analyzer para se comunicar com o QRadar
  3. Se o QRadar não detectar automaticamente o Trend Micro Deep Discovery Analyzer como uma origem de log, crie uma origem do Trend Micro Deep Discovery Analyzer no QRadar Console. Configure todos os parâmetros necessários e use a tabela a seguir para determinar valores específicos que são necessários para a coleção de eventos do Trend Micro Deep Discovery Analyzer:
    Tabela 2. Parâmetros de origem de log do Trend Micro Deep Discovery Analyzer
    Parâmetro Valor
    Tipo de origem de log Trend Micro Deep Discovery Analyzer
    Configuração de protocolo Syslog