IBM Sicherheitsnetzwerk IPS (GX)
IBM® Security Network IPS (GX) DSM for IBM Security QRadar erfasst LEEF-basierte Ereignisse von IBM Security Network IPS-Appliances mithilfe des Syslog-Protokolls.
In der folgenden Tabelle sind die Spezifikationen für IBM Security Network IPS (GX) DSM aufgeführt:
| Parameter | Wert |
|---|---|
| Hersteller | IBM |
| DSM | Sicherheitsnetzwerk IPS (GX) |
| Name der RPM-Datei | DS M -IBMSecurityNetworkIPS-QRadar_version-Build_number. noarch.rpm |
| Unterstützte Versionen | v4.6 und höher (UDP) v4.6.2 und höher (TCP) |
| Protokoll | Syslog (LEEF) |
| QRadar aufgezeichnete Ereignisse | Sicherheitsalerts (einschließlich IPS und SNORT) Diagnosealerts Systemalerts IPS-Ereignisse (einschließlich Sicherheits-, Verbindungs-, benutzerdefinierten und OpenSignature -Richtlinienereignissen) |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
Führen Sie die folgenden Schritte aus, um die Appliance IBM Security Network IPS (GX) mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der IBM Security Network IPS (GX) -RPMs von der IBM Support-Website auf Ihre QRadar -Konsole herunter und installieren Sie sie.
- Konfigurieren Sie für jede Instanz von IBM Security Network IPS (GX) Ihre IBM Security Network IPS-Appliance (GX), um die Kommunikation mit QRadarzu aktivieren.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, erstellen Sie eine Protokollquelle für jede Instanz von IBM Security Network IPS (GX) in Ihrem Netz.