AhnLab Politikzentrum

Das IBM QRadar DSM für AhnLab Policy Center ruft Ereignisse aus der DB2® -Datenbank ab, die AhnLab Policy Center zum Speichern ihrer Protokolle verwendet.

In der folgenden Tabelle sind die Spezifikationen für AhnLab Policy Center DSM aufgeführt:
Tabelle 1. AhnLab Policy Center DSM-Spezifikationen
Spezifikation Wert
Hersteller AhnLab
DSM AhnLab Politikzentrum
RPM-Dateinamen DSM-AhnLabPolicyCenter-QRadar-Release_Build-Number.noarch.rpm
Unterstützte Versionen 4.0
Protokoll AhnLabPolicyCenterJdbc
QRadar aufgezeichnete Ereignisse Spyware-Erkennung, Virenerkennung, Audit
Automatisch erkannt? Nein
Enthält Identität Ja
Weitere Informationen Ahnlab-Website (https://global.ahnlab.com/)
Führen Sie die folgenden Schritte aus, um AhnLab Policy Center DSM mit QRadarzu integrieren:
  1. Laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
    • JDBC -Protokoll-RPM
    • AhnLabPolicyCenterJdbc Protokoll RPM
    • AhnLab Policy Center-RPM
    Tipp: Weitere Informationen hierzu finden Sie in Ihrer DB2 -Dokumentation.
  2. Stellen Sie sicher, dass Ihr AhnLab Policy Center-System die folgenden Kriterien erfüllt:
    • Die DB2 -Datenbank ermöglicht Verbindungen von QRadar.
    • Der Port für das AhnLabPolicyCenterJdbc Protokoll entspricht dem Listener-Port der DB2 Datenbank.
    • Eingehende TCP-Verbindungen in der DB2 -Datenbank sind für die Kommunikation mit QRadaraktiviert.
  3. Erstellen Sie für jeden AhnLab Policy Center-Server, den Sie integrieren möchten, eine Protokollquelle in der QRadar -Konsole. Die folgende Tabelle enthält die Ahnlab-spezifischen Protokollwerte:
    Parameter Wert
    Protokollquellentyp AhnLab Policy Center APC
    Protokollkonfiguration AhnLabPolicyCenterJdbc
    Zugangsberechtigungsnachweise Verwenden Sie die Zugriffsberechtigungsnachweise des DB2 -Servers.
    Quellensprache des Protokolls Wenn Sie QRadar v7.2 oder höher verwenden, müssen Sie eine Protokollquellensprache auswählen.