APC UPS

Das IBM QRadar DSM für APC-unterbrechungsfreie Stromversorgung akzeptiert Syslog-Ereignisse von der APC-Produktfamilie Smart-Uninterruptible Power Supply (UPS).

Einschränkung: Ereignisse von RC-Series-Smart-UPS werden nicht unterstützt.
In der folgenden Tabelle sind die Spezifikationen für APC UPS DSM aufgeführt:
Tabelle 1. APC UPS DSM-Spezifikationen
Spezifikation Wert
Hersteller APC
DSM-Name APC UPS
Name der RPM-Datei DSM-APCUPS-Qradar_version-build_number.noarch.rpm
Protokoll Syslog
Aufgezeichnete Ereignistypen Ereignisse der unterbrechungsfreien Stromversorgung

Batterieereignisse

Umgehungsereignisse

Kommunikationsereignisse

Ereignisse für Eingangsleistung

Ereignisse bei niedrigem Batteriezustand

SmartBoost -Ereignisse

SmartTrim -Ereignisse

Automatisch erkannt? Nein
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen APC-Website (http://www.apc.com)
Gehen Sie wie folgt vor, um APC-Ereignisse der unterbrechungsfreien Stromversorgung an QRadarzu senden:
  1. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version des APC UPS DSM RPM von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console.
  2. Erstellen Sie eine APC-Protokollquelle für die unterbrechungsfreie Stromversorgung auf dem QRadar Console und konfigurieren Sie anhand der folgenden Tabelle die spezifischen Werte, die für die Erfassung von APC-Ereignissen für die unterbrechungsfreie Stromversorgung erforderlich sind:
    Tabelle 2. APC-Protokollquellenparameter für unterbrechungsfreie Stromversorgung
    Parameter Wert
    Protokollquellentyp APC UPS
    Protokollkonfiguration Syslog
  3. Konfigurieren Sie Ihre APC-Einheit für unterbrechungsfreie Stromversorgung so, dass Syslog-Ereignisse an QRadarweitergeleitet werden.