Linux IPtables

Das Linux® IPtables DSM für IBM QRadar akzeptiert Firewall- IPtables -Ereignisse unter Verwendung von syslog.

QRadar zeichnet alle relevanten Daten aus Linux IPtables auf, wobei das syslog-Ereignis eines der folgenden Wörter enthält: Accept, Drop, Deny oder Reject. Durch die Erstellung eines angepassten Protokollpräfix in den Ereignisnutzdaten kann QRadar das Verhalten von IPtables einfach ermitteln.