Trend Micro Deep Security
O DSM IBM QRadar for Trend Micro Deep Security pode coletar logs de seu servidor Trend Micro Deep Security.
A tabela a seguir identifica as especificações para o DSM Trend Micro Deep Security:
| Especificação | Valor |
|---|---|
| Fabricante | Trend Micro |
| Nome do DSM | Trend Micro Deep Security |
| Nome do arquivo RPM | DSM-TrendMicroDeepSecurity-Qradar_version-build_number.noarch.rpm |
| Versões Suportadas | V9.6.1532 à V12.0 |
| Formato de evento | Log Event Extended Format |
| Tipos de eventos registrados | Antimalware Deep Security Firewall Monitor de integridade Prevenção de Intrusão Inspeção de log Sistema Reputação da Web |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | website do Trend Micro (https://www.trendmicro.com/us/) |
Para integrar o Trend Micro Deep Security ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar
Console:
- RPM do DSM Trend Micro Deep Security
- RPM DSMCommon
- Configure seu dispositivo Trend Micro Deep Security para enviar eventos de syslog para o QRadar
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem do DSM Trend Micro Deep Security no console do QRadar . A
tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção
de eventos do DSM Trend Micro Deep Security:
Tabela 2. Parâmetros de origem de log do DSM Trend Micro Deep Security Parâmetro Valor Tipo de origem de log Trend Micro Deep Security Configuração de protocolo Syslog