Интеграция с QRadar в случае, если QRadar не может получать обновления
Интеграция с QRadar в случае, если QRadar не может получать обновления
11 апреля 2024
ID 167589
Если получать последние обновления QRadar невозможно, выполните настройку в последовательности, описанной ниже.
Чтобы использовать QRadar вместе с Kaspersky CyberTrace Service, если обновление QRadar невозможно:
- Импортируйте новые идентификаторы QRadar в QRadar.
- Добавьте Kaspersky CyberTrace Service в качестве источника журналов для QRadar.
- Сопоставьте события Kaspersky CyberTrace Service с идентификаторами QRadar.
- Укажите тип источника журналов.
- Выполните проверку работоспособности.
- (Необязательно) Выполните все шаги из следующих инструкций: настройте в QRadar отображение пользовательских полей событий.
- (Необязательно) Выполните все шаги из следующих инструкций: настройте в QRadar отображение событий на информационной панели.
После успешной интеграции Kaspersky CyberTrace с QRadar установите Kaspersky CyberTrace App for QRadar.
Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!