Seculert

O DSM IBM QRadar para Seculert coleta eventos do serviço de nuvem Seculert.

A tabela a seguir descreve as especificações para o Seculert DSM:
Tabela 1. Especificações do Seculert DSM
Especificação Valor
Fabricante Seculert
Nome do DSM Seculert
Nome do arquivo RPM DSM-SeculertSeculert-Qradar_version-build_number.noarch.rpm
Versões Suportadas v1
Protocolo Protocolo de API REST do Seculert Protection
Tipos de eventos registrados Todos os eventos de comunicação de malware
Descobertos automaticamente? Não
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais website do Seculert (http://www.seculert.com)
Para integrar o Seculert ao QRadar, conclua as etapas a seguir:
  1. Faça download e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console:
    • Protocol-Common
    • DSM-DSMCommon
    • Seculert DSM RPM
    • SeculertProtectionRESTAPI PROTOCOL RPM
  2. Inclua uma origem de log Seculert no QRadar Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do Seculert:
    Tabela 2. Parâmetros de origem de log Seculert
    Parâmetro Valor
    Tipo de origem de log Seculert
    Configuração de protocolo API REST do Seculert Protection
    Chave da API

    UUID de 32 caracteres

    Para obter mais informações sobre a obtenção de uma chave API, consulte Opções de configuração do protocolo REST API de Proteção da Seculert.

    Para obter mais informações sobre este protocolo, consulte Opções de configuração do protocolo REST API de Proteção da Seculert.