IBM Security Network IPS (GX)

El DSM IBM® Security Network IPS (GX) para IBM Security QRadar recopila sucesos basados en LEEF de los dispositivos IBM Security Network IPS utilizando el protocolo syslog.

La tabla siguiente identifica las especificaciones para IBM Security Network IPS (GX) DSM:
Parámetro Valor
Fabricante IBM
DSM IPS de red de seguridad (GX)
Nombre de archivo RPM DS M -IBMSecurityNetworkIPS-QRadar_versión-Número de compilación. noarch.rpm
Versiones soportadas v4.6 y posterior (UDP)

v4.6.2 y posterior (TCP)

Protocolo syslog (LEEF)
Sucesos registrados de QRadar

Alertas de seguridad (incluidas IPS y SNORT)

Alertas de salud

Alertas del sistema

Sucesos IPS (incluidos los sucesos de política de seguridad, conexión, definidos por el usuario y OpenSignature )

¿Descubierto automáticamente?
¿Incluye identidad? Nee
Para integrar el dispositivo IBM Security Network IPS (GX) con QRadar, siga estos pasos:
  1. Si las actualizaciones automáticas no están habilitadas, descargue e instale la versión más reciente de los RPM IBM Security Network IPS (GX) desde el Sitio web de soporte deIBM en la consola de QRadar .
  2. Para cada instancia de IBM Security Network IPS (GX), configure el dispositivo IBM Security Network IPS (GX) para habilitar la comunicación con QRadar.
  3. Si QRadar no descubre automáticamente el origen de registro, cree un origen de registro para cada instancia de IBM Security Network IPS (GX) en la red.