IBM QRadar Network Security-XGS

Das IBM® QRadar Network Security XGS DSM akzeptiert Ereignisse mithilfe des Log Event Extended Format (LEEF), das es IBM QRadar ermöglicht, alle relevanten Ereignisse aufzuzeichnen.

In der folgenden Tabelle sind die Spezifikationen für IBM QRadar Network Security XGS DSM aufgeführt:

Tabelle 1. IBM QRadar Network Security XGS-Spezifikationen

Spezifikation

Wert

Hersteller

IBM

DSM

QRadar Netzwerksicherheit XGS

Name der RPM-Datei

DSM-IBMQRadarNetworkSecurityXGS-QRadar_version-build_number.noarch,rpm

Unterstützte Versionen

v5.0 mit Fixpack 7 auf v5.4

Protokoll

Syslog

Ereignisformat LEEF

QRadar aufgezeichnete Ereignisse

Alle relevanten System-, Zugriffs-und Sicherheitsereignisse

Automatisch erkannt

Ja

Enthält Identität

Nein

Weitere Informationen

Knowledge Center fürIBM QRadar Network Security (XGS) (https://www.ibm.com/support/knowledgecenter/SSHLHV_5.4.0/com.ibm.alps.doc/alps_collateral/alps_dochome_stg.htm)

Bevor Sie eine Network Security XGS-Appliance in QRadarkonfigurieren, müssen Sie ferne Syslog-Alerts für Ihre IBM QRadar Network Security XGS-Regeln oder -Richtlinien konfigurieren, um Ereignisse an QRadarweiterzuleiten.