IBM QRadar Network Security-XGS
Das IBM® QRadar Network Security XGS DSM akzeptiert Ereignisse mithilfe des Log Event Extended Format (LEEF), das es IBM QRadar ermöglicht, alle relevanten Ereignisse aufzuzeichnen.
In der folgenden Tabelle sind die Spezifikationen für IBM QRadar Network Security XGS DSM aufgeführt:
Spezifikation |
Wert |
|---|---|
Hersteller |
IBM |
DSM |
QRadar Netzwerksicherheit XGS |
Name der RPM-Datei |
DSM-IBMQRadarNetworkSecurityXGS-QRadar_version-build_number.noarch,rpm |
Unterstützte Versionen |
v5.0 mit Fixpack 7 auf v5.4 |
Protokoll |
Syslog |
| Ereignisformat | LEEF |
QRadar aufgezeichnete Ereignisse |
Alle relevanten System-, Zugriffs-und Sicherheitsereignisse |
Automatisch erkannt |
Ja |
Enthält Identität |
Nein |
Weitere Informationen |
Knowledge Center fürIBM QRadar Network Security (XGS) (https://www.ibm.com/support/knowledgecenter/SSHLHV_5.4.0/com.ibm.alps.doc/alps_collateral/alps_dochome_stg.htm) |
Bevor Sie eine Network Security XGS-Appliance in QRadarkonfigurieren, müssen Sie ferne Syslog-Alerts für Ihre IBM QRadar Network Security XGS-Regeln oder -Richtlinien konfigurieren, um Ereignisse an QRadarweiterzuleiten.