AhnLab Politikzentrum
Das IBM QRadar DSM für AhnLab Policy Center ruft Ereignisse aus der DB2® -Datenbank ab, die AhnLab Policy Center zum Speichern ihrer Protokolle verwendet.
In der folgenden Tabelle sind die Spezifikationen für AhnLab Policy Center DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | AhnLab |
| DSM | AhnLab Politikzentrum |
| RPM-Dateinamen | DSM-AhnLabPolicyCenter-QRadar-Release_Build-Number.noarch.rpm |
| Unterstützte Versionen | 4.0 |
| Protokoll | AhnLabPolicyCenterJdbc |
| QRadar aufgezeichnete Ereignisse | Spyware-Erkennung, Virenerkennung, Audit |
| Automatisch erkannt? | Nein |
| Enthält Identität | Ja |
| Weitere Informationen | Ahnlab-Website (https://global.ahnlab.com/) |
Führen Sie die folgenden Schritte aus, um AhnLab Policy Center DSM mit QRadarzu integrieren:
- Laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console:
- JDBC -Protokoll-RPM
- AhnLabPolicyCenterJdbc Protokoll RPM
- AhnLab Policy Center-RPM
Tipp: Weitere Informationen hierzu finden Sie in Ihrer DB2 -Dokumentation. - Stellen Sie sicher, dass Ihr AhnLab Policy Center-System die folgenden Kriterien erfüllt:
- Die DB2 -Datenbank ermöglicht Verbindungen von QRadar.
- Der Port für das AhnLabPolicyCenterJdbc Protokoll entspricht dem Listener-Port der DB2 Datenbank.
- Eingehende TCP-Verbindungen in der DB2 -Datenbank sind für die Kommunikation mit QRadaraktiviert.
- Erstellen Sie für jeden AhnLab Policy Center-Server, den Sie integrieren möchten, eine Protokollquelle in der QRadar -Konsole. Die folgende Tabelle enthält die Ahnlab-spezifischen Protokollwerte:
Parameter Wert Protokollquellentyp AhnLab Policy Center APC Protokollkonfiguration AhnLabPolicyCenterJdbc Zugangsberechtigungsnachweise Verwenden Sie die Zugriffsberechtigungsnachweise des DB2 -Servers. Quellensprache des Protokolls Wenn Sie QRadar v7.2 oder höher verwenden, müssen Sie eine Protokollquellensprache auswählen.