Infoblox NIOS

Das IBM QRadar DSM für Infoblox NIOS erfasst Syslog-Ereignisse von einem Infoblox NIOS-Gerät.

Führen Sie die folgenden Schritte aus, um Infoblox NIOS mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, können RPMs von der IBM® Support-Website (http://www.ibm.com/support) heruntergeladen werden. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrem QRadar Console:
    • Allgemeines DSM-RPM
    • Infoblox DSM-RPM
  2. Konfigurieren Sie Ihr Infoblox-Gerät zum Senden von Syslog-Ereignissen an QRadar. Weitere Informationen zum Senden von Syslog-Ereignissen aus Infoblox finden Sie in der Dokumentation zu Infoblox NIOS (https://docs.infoblox.com/display/ILP/NIOS).
  3. Fügen Sie eine Infoblox-Protokollquelle in QRadar Consolehinzu. In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Syslog-Ereignisse von Infoblox NIOS zu erfassen:
    Tabelle 1. Infoblox NIOS-Protokollquellenparameter für Syslog
    Parameter Wert
    Protokollquellenname Geben Sie einen eindeutigen Namen für die Protokollquelle ein.
    Protokollquellentyp (optional) Geben Sie eine Beschreibung für die Protokollquelle ein.
    Protokollquellentyp Infoblox NIOS
    Protokollkonfiguration Syslog