IBM Sicherheitsnetzwerk IPS (GX)

IBM® Security Network IPS (GX) DSM for IBM Security QRadar erfasst LEEF-basierte Ereignisse von IBM Security Network IPS-Appliances mithilfe des Syslog-Protokolls.

In der folgenden Tabelle sind die Spezifikationen für IBM Security Network IPS (GX) DSM aufgeführt:
Parameter Wert
Hersteller IBM
DSM Sicherheitsnetzwerk IPS (GX)
Name der RPM-Datei DS M -IBMSecurityNetworkIPS-QRadar_version-Build_number. noarch.rpm
Unterstützte Versionen v4.6 und höher (UDP)

v4.6.2 und höher (TCP)

Protokoll Syslog (LEEF)
QRadar aufgezeichnete Ereignisse

Sicherheitsalerts (einschließlich IPS und SNORT)

Diagnosealerts

Systemalerts

IPS-Ereignisse (einschließlich Sicherheits-, Verbindungs-, benutzerdefinierten und OpenSignature -Richtlinienereignissen)

Automatisch erkannt? Ja
Enthält Identität? Nein
Führen Sie die folgenden Schritte aus, um die Appliance IBM Security Network IPS (GX) mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der IBM Security Network IPS (GX) -RPMs von der IBM Support-Website auf Ihre QRadar -Konsole herunter und installieren Sie sie.
  2. Konfigurieren Sie für jede Instanz von IBM Security Network IPS (GX) Ihre IBM Security Network IPS-Appliance (GX), um die Kommunikation mit QRadarzu aktivieren.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, erstellen Sie eine Protokollquelle für jede Instanz von IBM Security Network IPS (GX) in Ihrem Netz.