IBM i
El DSM ' IBM QRadar para ' IBM i, antes conocido como AS/400 iSeries, recoge registros de auditoría e información de eventos de los sistemas ' IBM i.
La tabla siguiente identifica las especificaciones para el DSM de IBM i :
| Especificación | Valor |
|---|---|
| Fabricante | IBM® |
| Nombre de DSM | IBM i |
| Versiones soportadas | 5R4 |
| Nombre de archivo RPM | DSM-IBMi-QRadar_version-build_number.noarch.rpm |
| Protocolo | Protocolo de archivo de registro Syslog |
| Formato de suceso |
|
| Tipos de sucesos registrados | Registros y sucesos de auditoría |
| ¿Descubierto automáticamente? | Nee |
| ¿Incluye identidad? | Sí |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web deIBM (http://www.ibm.com/) |
Para recopilar sucesos de sistemas IBM i , realice los pasos siguientes:
- Si las actualizaciones automáticas no están habilitadas, descargue e instale la versión más reciente de IBM i DSM RPM desde el Sitio web de soporte deIBM en su QRadar Console.
- Configure el sistema IBM i para comunicarse con QRadar.
- Añada un origen de registro de IBM i en la consola de QRadar utilizando la tabla siguiente para configurar los parámetros necesarios para recopilar sucesos de IBM i :
Tabla 2. IBM i Parámetros de origen de registro Parámetro Valor Tipo de origen de registro IBM i Configuración de protocolo Archivo de registro Si utiliza el software PowerTech Interact o LogAgent para System i para recopilar mensajes syslog con formato CEF, debe seleccionar la opción Syslog
Tipo de servicio Protocolo Secure File Transfer (SFTP)
Para obtener más información sobre la configuración de parámetros para el protocolo de archivo de registro, consulte Opciones de configuración del protocolo de archivo de registro.