IBM i
Le DSM " IBM QRadar pour " IBM i", anciennement connu sous le nom d'AS/400 iSeries, collecte des enregistrements d'audit et des informations sur les événements à partir des systèmes " IBM i.
Le tableau suivant identifie les spécifications pour le DSM IBM i :
| Spécification | Valeur |
|---|---|
| Fabricant | IBM® |
| Nom du DSM | IBM i |
| Versions prises en charge | 5R4 |
| Nom du fichier RPM | DSM-IBMi-QRadar_version-build_number.noarch.rpm |
| Protocole | Protocole Log File Syslog |
| Format d'événement |
|
| Types d'événements enregistrés | Enregistrements d'audit et événements |
| Reconnu automatiquement ? | Non |
| Inclut l'identité ? | Oui |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | IBM (http://www.ibm.com/) |
Pour collecter des événements à partir des systèmes IBM i, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente de IBM i DSM RPM depuis le site Web IBM Support sur votre QRadar Console.
- Configurez votre système IBM i pour qu'il communique avec QRadar.
- Ajoutez une source de journal IBM i sur la console QRadar en utilisant le tableau suivant pour configurer les paramètres requis pour la collecte des événements IBM i :
Tableau 2. IBM i Paramètres d'une source de journal Paramètre Valeur Type de source de journal IBM i Configuration de protocole Fichier journal Si vous utilisez le logiciel PowerTech Interact ou LogAgent for System i pour collecter les messages syslog au format CEF, vous devez sélectionner l'option Syslog
Type de service Protocole Secure File Transfer (SFTP)
Pour plus d'informations sur la configuration des paramètres du protocole Log File, voir Options de configuration du protocole Log File.