IBM QRadar: Difference between revisions
Line 34: | Line 34: | ||
* [https://www.ibm.com/docs/en/qradar-common?topic=api-endpoint-documentation-supported-versions RESTful API] | * [https://www.ibm.com/docs/en/qradar-common?topic=api-endpoint-documentation-supported-versions RESTful API] | ||
* [ | * [[IBM QRadar: Use Case Manager app]] | ||
* [https://www.ibm.com/docs/en/qradar-common?topic=app-qradar-user-behavior-analytics QRadar User Behavior Analytics] | * [https://www.ibm.com/docs/en/qradar-common?topic=app-qradar-user-behavior-analytics QRadar User Behavior Analytics] |
Revision as of 14:07, 14 January 2025
Referencias
- Ao planejar ou criar sua implementação do IBM QRadar, é importante ter um bom conhecimento da arquitetura e dos componentes do QRadar.
- O IBM QRadar pode coletar eventos de seus produtos de segurança usando um arquivo de plug-in chamado Device Support Module (DSM).
- Compartilhe aplicativos, extensões de aplicativos e aprimoramentos para produtos IBM Security no IBM Security App Exchange para clientes, desenvolvedores e parceiros de tecnologia.
Artigos
- Use Ariel Query Language (AQL) to extract, filter, and perform actions on event and flow data
- Funções para transformação, agregação da AQL
Rest API, Apps and Wincollect
Integrações
Solutions | Which Log(s)? | Comments |
---|---|---|
Dynatrace Audit logs API |
|
Easily check configuration changes or environment sign ins with the new Audit logs API |
. | . | . |
. | . | . |
- * Login events
- * Logout events
- * Any change to a configuration
- * Any change to API tokens