Infoblox NIOS
Das IBM QRadar DSM für Infoblox NIOS erfasst Syslog-Ereignisse von einem Infoblox NIOS-Gerät.
Führen Sie die folgenden Schritte aus, um Infoblox NIOS mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, können RPMs von der IBM® Support-Website (http://www.ibm.com/support) heruntergeladen werden. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrem QRadar
Console:
- Allgemeines DSM-RPM
- Infoblox DSM-RPM
- Konfigurieren Sie Ihr Infoblox-Gerät zum Senden von Syslog-Ereignissen an QRadar. Weitere Informationen zum Senden von Syslog-Ereignissen aus Infoblox finden Sie in der Dokumentation zu Infoblox NIOS (https://docs.infoblox.com/display/ILP/NIOS).
- Fügen Sie eine Infoblox-Protokollquelle in QRadar
Consolehinzu. In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Syslog-Ereignisse von Infoblox NIOS zu erfassen:
Tabelle 1. Infoblox NIOS-Protokollquellenparameter für Syslog Parameter Wert Protokollquellenname Geben Sie einen eindeutigen Namen für die Protokollquelle ein. Protokollquellentyp (optional) Geben Sie eine Beschreibung für die Protokollquelle ein. Protokollquellentyp Infoblox NIOS Protokollkonfiguration Syslog