DSM Configuration
DSM Configuration
DSM (Device Support Module) adalah file konfigurasi yang mem-parsing event yang diterima dari
beberapa sumber log dan memasukkannya ke format taksonomi standar yang bisa ditampilkan
sebagai output. Pada SIEM Qradar setiap jenis sumber log memiliki DSM yang sesuai. Misalnya,
DSM Microsoft Windows Security Event Log dapat memilah dan menormalkan kejadian dari log
OS Windows .
Berikut langkah – langkah untuk membuat/menambahkan log source sesuai dengan DSM nya:
1. Login ke Qradar
5. Ketika di klik akan muncul pop up browser, jika tidak muncul harap tidak di blok pop up
untuk web interface qradar, lalu pilih add.
6. Lalu pilih pada kolom log source type sesuai dengan perangkat yang akan kita monitor.
Misalnya kita ingin memonitor log pada Windows menggunakan protokol MSRPC. Maka
kita pilih log source type nya Microsoft Windows Security Event Log, dan pilih protocol
configuration nya Microsoft Windows Security Event Log over MSRPC.