Especificações do DSM do Suricata

Ao configurar o dispositivo Suricata, entender as especificações para o DSM do Suricata pode ajudar a garantir uma integração bem-sucedida. Por exemplo, saber qual é a versão suportada do Suricata antes de começar pode ajudar a reduzir a frustração durante o processo de configuração.

A tabela a seguir descreve as especificações para o DSM do Suricata.

Tabela 1. Especificações do DSM do Suricata
Especificação Valor
Fabricante Open Information Security Foundation
Nome do DSM Suricata
Nome do arquivo RPM DSM-Suricata-QRadar_version-build_number.noarch.rpm
Versão suportada 6.0.3 e anterior
Protocolo

Syslog

TLS Syslog

Formato de evento JSON
Tipos de eventos registrados Alertas
Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais https://suricata.io/