IBM i
Der DSM " IBM QRadar für " IBM i, früher bekannt als AS/400 iSeries, sammelt Audit-Aufzeichnungen und Ereignisinformationen von " IBM i -Systemen.
In der folgenden Tabelle sind die Spezifikationen für das IBM i DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | IBM® |
| DSM-Name | IBM i |
| Unterstützte Versionen | 5R4 |
| Name der RPM-Datei | DSM-IBMi-QRadar_version-build_number.noarch.rpm |
| Protokoll | Log File Protocol Syslog |
| Ereignisformat |
|
| Aufgezeichnete Ereignistypen | Prüfdatensätze und -ereignisse |
| Automatisch erkannt? | Nein |
| Enthält Identität? | Ja |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | WebsiteIBM (http://www.ibm.com/) |
Führen Sie die folgenden Schritte aus, um Ereignisse von IBM i -Systemen zu erfassen:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version des IBM i DSM-RPM von der IBM Support-Website herunter und installieren Sie sie auf Ihrer QRadar Console.
- Konfigurieren Sie Ihr IBM i -System für die Kommunikation mit QRadar.
- Fügen Sie eine IBM i -Protokollquelle in der QRadar -Konsole hinzu, indem Sie die folgende Tabelle verwenden, um die Parameter zu konfigurieren, die zum Sammeln von IBM i -Ereignissen erforderlich sind:
Tabelle 2. IBM i Protokollquellenparameter Parameter Wert Protokollquellentyp IBM i Protokollkonfiguration Protokolldatei Wenn Sie die Software PowerTech Interact oder LogAgent für System i verwenden, um CEF-formatierte Syslog-Meldungen zu sammeln, müssen Sie die Option Syslog auswählen
Servicetyp Secure File Transfer Protokoll (SFTP)
Weitere Informationen zum Konfigurieren von Parametern für das Protokolldateiprotokoll finden Sie unter Konfigurationsoptionen für Protokolldateiprotokolle.