IBM Seguridad QRadar de red XGS

El DSM de IBM® QRadar Network Security XGS acepta sucesos utilizando el formato LEEF (Log Event Extended Format), que permite a IBM QRadar registrar todos los sucesos relevantes.

La tabla siguiente identifica las especificaciones para IBM QRadar Network Security XGS DSM:

Tabla 1. IBM QRadar Network Security XGS

Especificación

Valor

Fabricante

IBM

DSM

XGS de seguridad de red de QRadar

Nombre de archivo RPM

DSM-IBMQRadarNetworkSecurityXGS-QRadar_version-build_number.noarch,rpm

Versiones soportadas

v5.0 con fixpack 7 a v5.4

Protocolo

Syslog

Formato del evento LEEF

Sucesos registrados de QRadar

Todos los sucesos relevantes de sistema, acceso y seguridad

Descubierto automáticamente

Incluye identidad

Nee

Más información

Knowledge Center deIBM QRadar Network Security (XGS) (https://www.ibm.com/support/knowledgecenter/SSHLHV_5.4.0/com.ibm.alps.doc/alps_collateral/alps_dochome_stg.htm)

Antes de configurar un dispositivo XGS de seguridad de red en QRadar, debe configurar alertas de syslog remotas para las reglas o políticas de XGS de seguridad de red de IBM QRadar para reenviar sucesos a QRadar.