IBM Seguridad QRadar de red XGS
El DSM de IBM® QRadar Network Security XGS acepta sucesos utilizando el formato LEEF (Log Event Extended Format), que permite a IBM QRadar registrar todos los sucesos relevantes.
La tabla siguiente identifica las especificaciones para IBM QRadar Network Security XGS DSM:
Especificación |
Valor |
|---|---|
Fabricante |
IBM |
DSM |
XGS de seguridad de red de QRadar |
Nombre de archivo RPM |
DSM-IBMQRadarNetworkSecurityXGS-QRadar_version-build_number.noarch,rpm |
Versiones soportadas |
v5.0 con fixpack 7 a v5.4 |
Protocolo |
Syslog |
| Formato del evento | LEEF |
Sucesos registrados de QRadar |
Todos los sucesos relevantes de sistema, acceso y seguridad |
Descubierto automáticamente |
Sí |
Incluye identidad |
Nee |
Más información |
Knowledge Center deIBM QRadar Network Security (XGS) (https://www.ibm.com/support/knowledgecenter/SSHLHV_5.4.0/com.ibm.alps.doc/alps_collateral/alps_dochome_stg.htm) |
Antes de configurar un dispositivo XGS de seguridad de red en QRadar, debe configurar alertas de syslog remotas para las reglas o políticas de XGS de seguridad de red de IBM QRadar para reenviar sucesos a QRadar.