IBM Security Network IPS (GX)
El DSM IBM® Security Network IPS (GX) para IBM Security QRadar recopila sucesos basados en LEEF de los dispositivos IBM Security Network IPS utilizando el protocolo syslog.
La tabla siguiente identifica las especificaciones para IBM Security Network IPS (GX) DSM:
| Parámetro | Valor |
|---|---|
| Fabricante | IBM |
| DSM | IPS de red de seguridad (GX) |
| Nombre de archivo RPM | DS M -IBMSecurityNetworkIPS-QRadar_versión-Número de compilación. noarch.rpm |
| Versiones soportadas | v4.6 y posterior (UDP) v4.6.2 y posterior (TCP) |
| Protocolo | syslog (LEEF) |
| Sucesos registrados de QRadar | Alertas de seguridad (incluidas IPS y SNORT) Alertas de salud Alertas del sistema Sucesos IPS (incluidos los sucesos de política de seguridad, conexión, definidos por el usuario y OpenSignature ) |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Nee |
Para integrar el dispositivo IBM Security Network IPS (GX) con QRadar, siga estos pasos:
- Si las actualizaciones automáticas no están habilitadas, descargue e instale la versión más reciente de los RPM IBM Security Network IPS (GX) desde el Sitio web de soporte deIBM en la consola de QRadar .
- Para cada instancia de IBM Security Network IPS (GX), configure el dispositivo IBM Security Network IPS (GX) para habilitar la comunicación con QRadar.
- Si QRadar no descubre automáticamente el origen de registro, cree un origen de registro para cada instancia de IBM Security Network IPS (GX) en la red.