HTTP Server NGINX
El IBM QRadar DSM para NGINX HTTP Server recopila sucesos de Syslog de un dispositivo NGINX HTTP Server .
Para integrar NGINX HTTP Server con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, los RPM están disponibles para su descarga desde el IBM® (http://www.ibm.com/support). Descargue e instale la versión más reciente de los siguientes RPM en QRadar
Console:
- Apache HTTP Server DSM RPM
- RPM de NGINX HTTP Server DSM
- Configure el dispositivo NGINX HTTP Server para enviar sucesos a QRadar.
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro NGINX HTTP Server en QRadar
Console. La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de Syslog de NGINX HTTP Server:
Tabla 1. NGINX HTTP Server Parámetros de origen de registro de Syslog Parámetro Valor Tipo de origen de registro HTTP Server NGINX Configuración de protocolo Syslog Identificador de origen de registro Dirección IPv4 o nombre de host que identifica el origen de registro. Si la red contiene varios dispositivos que están conectados a una sola consola de gestión, especifique la dirección IP del dispositivo que ha creado el suceso. Un identificador exclusivo, como una dirección IP, impide que las búsquedas de sucesos identifiquen la consola de gestión como el origen de todos los sucesos.