Protocolos no documentados
Como plataforma abierta, IBM® QRadar® recopila y procesa datos de sucesos a través de diversos métodos de integración (tipos de protocolo). Puede configurar algunos tipos de protocolo para un tipo de origen de registro determinado que está marcado como no documentado. IBM no da soporte a estos protocolos no documentados porque no se han probado ni documentado internamente en la Guía de configuración de DSM. Usted es responsable de determinar cómo obtener los datos de suceso en QRadar.
Protocolos documentados
La Guía de configuración de DSM describe cómo configurar orígenes de registro de un tipo determinado, con cada uno de los tipos de protocolo que IBM soporta completamente para ese tipo de origen de registro. Cualquier tipo de protocolo que tenga documentación de configuración para un tipo de origen de registro determinado se considera un protocolo de documentado para ese tipo de origen de registro. Los protocolos documentados se han probado internamente.
Ejemplo de posibles problemas con los protocolos no documentados
Por ejemplo, el protocolo JDBC es la configuración documentada para obtener sucesos de un sistema que almacena los datos de suceso en una base de datos. También puede recopilar los mismos datos de sucesos a través de un producto de terceros y, a continuación, reenviarlos a QRadar utilizando el tipo de protocolo syslog. Puesto que el tipo de protocolo syslog no está documentado, es responsable de configurar el producto de terceros para recuperar los datos de sucesos de la base de datos y enviarlos a QRadar.
Para obtener más información, consulte el apartado Visión general del editor de DSM.