IBM i

El DSM ' IBM QRadar para ' IBM i, antes conocido como AS/400 iSeries, recoge registros de auditoría e información de eventos de los sistemas ' IBM i.

La tabla siguiente identifica las especificaciones para el DSM de IBM i :
Tabla 1. IBM i Especificaciones de DSM
Especificación Valor
Fabricante IBM®
Nombre de DSM IBM i
Versiones soportadas 5R4
Nombre de archivo RPM DSM-IBMi-QRadar_version-build_number.noarch.rpm
Protocolo Protocolo de archivo de registro

Syslog

Formato de suceso
  • Common Event Format (CEF)- CEF:0 está soportado.
  • El formato ampliado de sucesos de registro (LEEF)- LEEF:1.0 está soportado.
Tipos de sucesos registrados Registros y sucesos de auditoría
¿Descubierto automáticamente? Nee
¿Incluye identidad?
¿Incluye propiedades personalizadas? Nee
Más información Sitio web deIBM (http://www.ibm.com/)
Para recopilar sucesos de sistemas IBM i , realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están habilitadas, descargue e instale la versión más reciente de IBM i DSM RPM desde el Sitio web de soporte deIBM en su QRadar Console.
  2. Configure el sistema IBM i para comunicarse con QRadar.
  3. Añada un origen de registro de IBM i en la consola de QRadar utilizando la tabla siguiente para configurar los parámetros necesarios para recopilar sucesos de IBM i :
    Tabla 2. IBM i Parámetros de origen de registro
    Parámetro Valor
    Tipo de origen de registro IBM i
    Configuración de protocolo Archivo de registro

    Si utiliza el software PowerTech Interact o LogAgent para System i para recopilar mensajes syslog con formato CEF, debe seleccionar la opción Syslog

    Tipo de servicio Protocolo Secure File Transfer (SFTP)

Para obtener más información sobre la configuración de parámetros para el protocolo de archivo de registro, consulte Opciones de configuración del protocolo de archivo de registro.