APC UPS
Das IBM QRadar DSM für APC-unterbrechungsfreie Stromversorgung akzeptiert Syslog-Ereignisse von der APC-Produktfamilie Smart-Uninterruptible Power Supply (UPS).
Einschränkung: Ereignisse von RC-Series-Smart-UPS werden nicht unterstützt.
In der folgenden Tabelle sind die Spezifikationen für APC UPS DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | APC |
| DSM-Name | APC UPS |
| Name der RPM-Datei | DSM-APCUPS-Qradar_version-build_number.noarch.rpm |
| Protokoll | Syslog |
| Aufgezeichnete Ereignistypen | Ereignisse der unterbrechungsfreien Stromversorgung Batterieereignisse Umgehungsereignisse Kommunikationsereignisse Ereignisse für Eingangsleistung Ereignisse bei niedrigem Batteriezustand SmartBoost -Ereignisse SmartTrim -Ereignisse |
| Automatisch erkannt? | Nein |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | APC-Website (http://www.apc.com) |
Gehen Sie wie folgt vor, um APC-Ereignisse der unterbrechungsfreien Stromversorgung an QRadarzu senden:
- Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version des APC UPS DSM RPM von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console.
- Erstellen Sie eine APC-Protokollquelle für die unterbrechungsfreie Stromversorgung auf dem QRadar
Console und konfigurieren Sie anhand der folgenden Tabelle die spezifischen Werte, die für die Erfassung von APC-Ereignissen für die unterbrechungsfreie Stromversorgung erforderlich sind:
Tabelle 2. APC-Protokollquellenparameter für unterbrechungsfreie Stromversorgung Parameter Wert Protokollquellentyp APC UPS Protokollkonfiguration Syslog - Konfigurieren Sie Ihre APC-Einheit für unterbrechungsfreie Stromversorgung so, dass Syslog-Ereignisse an QRadarweitergeleitet werden.