IBM Sécurité QRadar réseau XGS

IBM® QRadar Network Security XGS DSM accepte les événements en utilisant le format LEEF (Log Event Extended Format), qui permet à IBM QRadar d'enregistrer tous les événements pertinents.

Le tableau suivant identifie les spécifications pour IBM QRadar Network Security XGS DSM:

Tableau 1. IBM QRadar Network Security XGS

Spécification

Valeur

Fabricant

IBM

gestionnaire de services de données

QRadar Network Security XGS

Nom du fichier RPM

DSM-IBMQRadarNetworkSecurityXGS-QRadar_version-build_number.noarch,rpm

Versions prises en charge

v5.0 avec groupe de correctifs 7 jusqu'à v5.4

Protocole

Syslog

Format d'événement LEEF

Evénements enregistrés QRadar

Tous les événements de système, d'accès et de sécurité appropriés

Reconnu automatiquement

Oui

Inclut l'identité ?

Non

Informations complémentaires

Knowledge Center d'IBM QRadar Network Security (XGS) (https://www.ibm.com/support/knowledgecenter/SSHLHV_5.4.0/com.ibm.alps.doc/alps_collateral/alps_dochome_stg.htm)

Avant de configurer un dispositif Network Security XGS dans QRadar, vous devez configurer des alertes syslog distantes pour vos règles ou stratégies IBM QRadar Network Security XGS pour transmettre des événements à QRadar.