Trend Micro Derin Güvenlik

Trend Micro Deep Security için IBM® QRadar® DSM, Trend Micro Deep Security sunucunuzdaki günlükleri toplayabilir.

Aşağıdaki tabloda Trend Micro Deep Security DSM ' ye ilişkin belirtimler tanımlanmaktadır:
Tablo 1. Trend Micro Deep Security DSM belirtimleri
Belirtim Değer
Üretici Trend Micro
DSM adı Trend Micro Derin Güvenlik
RPM dosya adı DSM-TrendMicroDeepSecurity-Qradar_version-build_number.noarch.rpm
Desteklenen sürümler

V9.6.1532 - V12.0

Olay biçimi Günlük Olayı Genişletilmiş Biçimi
Kaydedilen olay tipleri

Anti-Malware

Derin Güvenlik

Güvenlik Duvarı

Bütünlük İzleyici

İzinsiz Girişi Önleme

Günlük İncelemesi

Sistem

Web Saygınlık

Otomatik olarak keşfedildi mi Evet
Kimlik dahil mi? Hayır
Özel özellikler dahil mi? Hayır
Diğer bilgiler Trend Micro web sitesi (https://www.trendmicro.com/us/)
Trend Micro Deep Security ürününü QRadarile tümleştirmek için aşağıdaki adımları tamamlayın:
  1. Otomatik güncellemeler etkinleştirilmezse, aşağıdaki RPM 'lerin en son sürümünü IBM Support Web sitesinden QRadar Console' nize yükleyin ve kurun:
    • Trend Micro Derin Güvenlik DSM RPM
    • DSMCommon RPM
  2. Syslog olaylarını QRadar' e göndermek için Trend Micro Deep Security aygıtınızı yapılandırın.
  3. QRadar , günlük kaynağını otomatik olarak algılamazsa, QRadar Konsolu 'nda bir Eğilim Micro Derin Güvenlik DSM günlük kaynağını ekleyin. Aşağıdaki tabloda, Trend Micro Deep Security DSM olay derlemine ilişkin belirli değerleri gerektiren parametreler açıklanmıştır:
    Tablo 2. Trend Micro Deep Security DSM günlük kaynağı parametreleri
    Parametre Değer
    Günlük kaynağı tipi Trend Micro Derin Güvenlik
    İletişim Kuralı Yapılandırması Syslog