cost 101 ms
如果一段时间内事件负载中没有发生某些事情,如何在 qradar 中设置规则? - How to set rule in qradar if something does not occur in event payload for some time?

我想设置规则,如果 qradar 在一周内没有在事件负载中找到字符串? 我该怎么做? 我正在查看条件列表,但没有找到任何合适的条件。 我有这个: when the event(s) have not been detected by one or more of there log source ...

2022-11-03 14:27:41   1   36    qradar  
支持从 Azure 到 QRadar 的事件 - Supported events from Azure to QRadar

QRadar 是否支持来自Azure的资源日志(属于平台日志的一部分),或者我们是否需要为订阅中的每种资源类型构建自定义解析器? 我阅读了QRadar 的 DSM 文档,它提到了平台活动日志,但没有提到资源日志。 举个例子,我们从 Azure 部署中获取网关日志、websocket 连接日志、请 ...

2021-09-23 05:00:39   1   64    azure / qradar  
重启时出现 Syslog-ng 服务错误 - syslog 转发到 Qradar - Syslog-ng service error on restart - syslog forward to Qradar

希望我的问题是在正确的地方。 我目前正在尝试将系统日志从 Ubuntu 机器转发到 Qradar 机器。 他们在同一个网络上,我已经设法让 Rsyslog 工作,但 Qradar 不支持它。 因此,我不得不切换到 Syslog-ng。 IBM 官方文档指出,只需在 /etc/syslog-ng/ ...

如何在发送到外部 SIEM 解决方案(此处为 IBM QRADAR)之前过滤在事件中心收集的数据 - How to filter data collected in Event Hub before sending to an external SIEM Solution which is IBM QRADAR here

我的一位客户正在尝试将 IBM QRADAR SIEM 与 Azure 集成。 他们希望将来自各种来源的所有数据发送到事件中心,并且这些数据将与 Azure AD、Azure VM、Key Vault 等相关。 但我的客户只想从事件中心发送安全相关数据并丢弃所有其他数据,然后仅将安全相关数据发送到 ...

Qradar 目录访问 - Qradar directory access

我想从应用程序编辑器访问 Qradar 目录中的文件夹 /store/ariel/events/payloads/。 我正在尝试 os.path.exists 但是它返回 false 但是,如果我在 Qradar 的 linux 内核中运行脚本,则该文件夹存在以及路径所在。 如果有人能指导我如何从 ...

范围标题必须使用适当的属性或方法 - Range Header Must Use Appropriate Property or Method

我搜索过高低,并在产品论坛上询问,但似乎无法解决这个问题。 使用PowerShell 5我试图通过API文档指示的方式使用范围标题来限制我的结果。 但是,当我尝试使用它时,我收到以下错误。 “必须使用适当的属性或方法修改'RANGE'标头。参数名称:name” 我试过了 ...

手动添加的QRadar SIEM AIO v7.3.0日志源显示状态N / A - QRadar SIEM AIO v7.3.0 manually added Logsources are showing status N/A

部署QRadar之后,某些日志源已按预期自动发现,但其他一些不是QRadar自动发现的,我已经在admin-> Log Sources中使用Bulk选项手动添加了它们。 所有这些都已成功添加,但它们仍在此处显示为N / A。 即使状态为N / A的日志源也出现在“资产”选项卡上。 ...

QRadar,解析日志 - QRadar, parsing Log

我想解析一些应用程序日志,我做了很多正则表达式,可与notepad++和网站www.regex101.com一起正常使用。 但是,当我在QRadar应用它们时,它们什么都不匹配。 例如 2017年12月2日9:53:58,4040007,blablablbla,blablabl ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM