Centro de políticas de AhnLab
El Centro de políticas de IBM QRadar DSM for AhnLab recupera sucesos de la base de datos DB2® que AhnLab Policy Center utiliza para almacenar su registro.
La tabla siguiente identifica las especificaciones para el DSM del Centro de políticas de AhnLab :
| Especificación | Valor |
|---|---|
| Fabricante | AhnLab |
| DSM | Centro de políticas de AhnLab |
| Nombres de archivo RPM | DSM-AhnLabPolicyCenter-QRadar-Release_Build-Number.noarch.rpm |
| Versiones soportadas | 4.0 |
| Protocolo | AhnLabPolicyCenterJdbc |
| Sucesos registrados de QRadar | Detección de spyware, detección de virus, auditoría |
| ¿Descubierto automáticamente? | Nee |
| Incluye identidad | Sí |
| Más información | Sitio web de Ahnlab (https://global.ahnlab.com/) |
Para integrar AhnLab Policy Center DSM con QRadar, realice los pasos siguientes:
- Descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar
Console:
- RPM de protocolo JDBC
- AhnLabPolicyCenterJdbc protocolo RPM
- RPM de AhnLab Policy Center
Sugerencia: Para obtener más información, consulte la documentación de DB2 . - Asegúrese de que el sistema del Centro de políticas de AhnLab cumple los criterios siguientes:
- La base de datos DB2 permite conexiones desde QRadar.
- El puerto para el protocolo AhnLabPolicyCenterJdbc coincide con el puerto de escucha de la base de datos DB2.
- Las conexiones TCP entrantes en la base de datos DB2 están habilitadas para comunicarse con QRadar.
- Para cada servidor del Centro de políticas de AhnLab que desee integrar, cree un origen de registro en la consola de QRadar . La tabla siguiente identifica los valores de protocolo específicos de Ahnlab:
Parámetro Valor Tipo de origen de registro AhnLab Policy Center APC Configuración de protocolo AhnLabPolicyCenterJdbc Credenciales de acceso Utilice las credenciales de acceso del servidor DB2 . Idioma de origen de registro Si utiliza QRadar v7.2 o posterior, debe seleccionar un idioma de origen de registro.