IBM i

Der DSM " IBM QRadar für " IBM i, früher bekannt als AS/400 iSeries, sammelt Audit-Aufzeichnungen und Ereignisinformationen von " IBM i -Systemen.

In der folgenden Tabelle sind die Spezifikationen für das IBM i DSM aufgeführt:
Tabelle 1. IBM i DSM-Spezifikationen
Spezifikation Wert
Hersteller IBM®
DSM-Name IBM i
Unterstützte Versionen 5R4
Name der RPM-Datei DSM-IBMi-QRadar_version-build_number.noarch.rpm
Protokoll Log File Protocol

Syslog

Ereignisformat
  • Common Event Format (CEF)- CEF:0 wird unterstützt.
  • Log Event Extended Format (LEEF)- LEEF:1.0 wird unterstützt.
Aufgezeichnete Ereignistypen Prüfdatensätze und -ereignisse
Automatisch erkannt? Nein
Enthält Identität? Ja
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen WebsiteIBM (http://www.ibm.com/)
Führen Sie die folgenden Schritte aus, um Ereignisse von IBM i -Systemen zu erfassen:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version des IBM i DSM-RPM von der IBM Support-Website herunter und installieren Sie sie auf Ihrer QRadar Console.
  2. Konfigurieren Sie Ihr IBM i -System für die Kommunikation mit QRadar.
  3. Fügen Sie eine IBM i -Protokollquelle in der QRadar -Konsole hinzu, indem Sie die folgende Tabelle verwenden, um die Parameter zu konfigurieren, die zum Sammeln von IBM i -Ereignissen erforderlich sind:
    Tabelle 2. IBM i Protokollquellenparameter
    Parameter Wert
    Protokollquellentyp IBM i
    Protokollkonfiguration Protokolldatei

    Wenn Sie die Software PowerTech Interact oder LogAgent für System i verwenden, um CEF-formatierte Syslog-Meldungen zu sammeln, müssen Sie die Option Syslog auswählen

    Servicetyp Secure File Transfer Protokoll (SFTP)

Weitere Informationen zum Konfigurieren von Parametern für das Protokolldateiprotokoll finden Sie unter Konfigurationsoptionen für Protokolldateiprotokolle.