QRadar がアップデートできない時の QRadar との連携

2024年4月11日

ID 167589

QRadar の最新のアップデートを取得できない場合は、以下の構成手順を使用します。

QRadar をアップデートできない時に Kaspersky CyberTrace サービスとともに QRadar を使用するには:

  1. 新しい QRadar の識別子を QRadar にインポートします
  2. QRadar のログソースとして Kaspersky CyberTrace サービスを追加します
  3. Kaspersky CyberTrace サービスイベントを QRadar の識別子にマッピングします
  4. ログソースタイプを指定します
  5. 検証テストを実行します
  6. (オプション)次の説明のステップをすべて実行します:イベントのカスタムフィールドを表示するように QRadar を構成します。
  7. (オプション)次の説明のステップをすべて実行します:ダッシュボードにイベントを表示するように QRadar を構成します。

Kaspersky CyberTrace と QRadar を正常に連携したら、Kaspersky CyberTrace App for QRadar をインストールします。

このセクションの内容

QRadar への QID のインポート

Kaspersky CyberTrace サービスのログソースとしての追加

QID へのイベントのマッピング

ログソースタイプの指定

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。