Cilasoft QJRN/400
IBM QRadar sammelt detaillierte Audit-Ereignisse von der Cilasoft QJRN/400 Software für ' IBM i.
Zum Erfassen von Ereignissen können Administratoren Cilasoft QJRN/400 so konfigurieren, dass Ereignisse mit syslog weitergeleitet werden, oder das Integrated File System (IFS) so konfigurieren, dass Ereignisse in eine Datei geschrieben werden. Syslog stellt QRadar Echtzeitereignisse bereit und stellt eine automatische Protokollquellenerkennung für Administratoren bereit. Dies ist die einfachste Konfigurationsmethode für die Ereigniserfassung. Die Option IFS stellt eine optionale Konfiguration zum Schreiben von Ereignissen in eine Protokolldatei bereit, die über Fernzugriff unter Verwendung des Protokolldateiprotokolls gelesen werden kann. QRadar unterstützt Syslog-Ereignisse von Cilasoft QJRN/400 V5.14.K und höher.
Führen Sie zum Konfigurieren von Cilasoft QJRN/400die folgenden Tasks aus:
- Konfigurieren Sie in Ihrer Cilasoft-Installation QJRN/400 die Cilasoft Security Suite, um syslog-Ereignisse an QRadar weiterzuleiten oder Ereignisse in eine Datei zu schreiben.
- Bei Syslog-Konfigurationen können Administratoren überprüfen, ob die von Cilasoft QJRN/400 weitergeleiteten Ereignisse automatisch auf der Registerkarte "Protokollaktivität" erkannt werden.
Cilasoft QJRN/400 -Konfigurationen, die IFS zum Schreiben von Ereignisdateien auf Platte verwenden, gelten als alternative Konfiguration für Administratoren, die syslog nicht verwenden können. Für IFS-Konfigurationen muss der Administrator die IFS-Datei lokalisieren und das Hostsystem so konfigurieren, dass FTP-, SFTP-oder SCP-Kommunikation zulässig ist. Anschließend kann eine Protokollquelle für die Verwendung des Protokolldateiprotokolls mit der Position der Ereignisprotokolldatei konfiguriert werden.