Centro de políticas de AhnLab

El Centro de políticas de IBM QRadar DSM for AhnLab recupera sucesos de la base de datos DB2® que AhnLab Policy Center utiliza para almacenar su registro.

La tabla siguiente identifica las especificaciones para el DSM del Centro de políticas de AhnLab :
Tabla 1. AhnLab Policy Center
Especificación Valor
Fabricante AhnLab
DSM Centro de políticas de AhnLab
Nombres de archivo RPM DSM-AhnLabPolicyCenter-QRadar-Release_Build-Number.noarch.rpm
Versiones soportadas 4.0
Protocolo AhnLabPolicyCenterJdbc
Sucesos registrados de QRadar Detección de spyware, detección de virus, auditoría
¿Descubierto automáticamente? Nee
Incluye identidad
Más información Sitio web de Ahnlab (https://global.ahnlab.com/)
Para integrar AhnLab Policy Center DSM con QRadar, realice los pasos siguientes:
  1. Descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar Console:
    • RPM de protocolo JDBC
    • AhnLabPolicyCenterJdbc protocolo RPM
    • RPM de AhnLab Policy Center
    Sugerencia: Para obtener más información, consulte la documentación de DB2 .
  2. Asegúrese de que el sistema del Centro de políticas de AhnLab cumple los criterios siguientes:
    • La base de datos DB2 permite conexiones desde QRadar.
    • El puerto para el protocolo AhnLabPolicyCenterJdbc coincide con el puerto de escucha de la base de datos DB2.
    • Las conexiones TCP entrantes en la base de datos DB2 están habilitadas para comunicarse con QRadar.
  3. Para cada servidor del Centro de políticas de AhnLab que desee integrar, cree un origen de registro en la consola de QRadar . La tabla siguiente identifica los valores de protocolo específicos de Ahnlab:
    Parámetro Valor
    Tipo de origen de registro AhnLab Policy Center APC
    Configuración de protocolo AhnLabPolicyCenterJdbc
    Credenciales de acceso Utilice las credenciales de acceso del servidor DB2 .
    Idioma de origen de registro Si utiliza QRadar v7.2 o posterior, debe seleccionar un idioma de origen de registro.