IBM Sécurité QRadar réseau XGS
IBM® QRadar Network Security XGS DSM accepte les événements en utilisant le format LEEF (Log Event Extended Format), qui permet à IBM QRadar d'enregistrer tous les événements pertinents.
Le tableau suivant identifie les spécifications pour IBM QRadar Network Security XGS DSM:
Spécification |
Valeur |
|---|---|
Fabricant |
IBM |
gestionnaire de services de données |
QRadar Network Security XGS |
Nom du fichier RPM |
DSM-IBMQRadarNetworkSecurityXGS-QRadar_version-build_number.noarch,rpm |
Versions prises en charge |
v5.0 avec groupe de correctifs 7 jusqu'à v5.4 |
Protocole |
Syslog |
| Format d'événement | LEEF |
Evénements enregistrés QRadar |
Tous les événements de système, d'accès et de sécurité appropriés |
Reconnu automatiquement |
Oui |
Inclut l'identité ? |
Non |
Informations complémentaires |
Knowledge Center d'IBM QRadar Network Security (XGS) (https://www.ibm.com/support/knowledgecenter/SSHLHV_5.4.0/com.ibm.alps.doc/alps_collateral/alps_dochome_stg.htm) |
Avant de configurer un dispositif Network Security XGS dans QRadar, vous devez configurer des alertes syslog distantes pour vos règles ou stratégies IBM QRadar Network Security XGS pour transmettre des événements à QRadar.