Infoblox NIOS
Le DSM IBM QRadar pour Infoblox NIOS collecte les événements Syslog à partir d'une unité Infoblox NIOS.
Pour intégrer Infoblox NIOS à QRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, les RPM peuvent être téléchargés à partir du site Web d'assistance IBM® (http://www.ibm.com/support). Téléchargez et installez la version la plus récente des RPM suivants sur votre QRadar
Console :
- DSM Common RPM
- RPM DSM Infoblox
- Configurez votre unité Infoblox pour envoyer des événements syslog à QRadar. Pour plus d'informations sur l'envoi d'événements syslog à partir d'Infoblox, voir la documentation Infoblox NIOS (https://docs.infoblox.com/display/ILP/NIOS).
- Ajoutez une source de journal Infoblox à QRadar
Console. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Syslog à partir d'Infoblox NIOS :
Tableau 1. Paramètres de source de journal Infoblox NIOS Syslog Paramètre Valeur Nom de la source de journal Entrez un nom unique pour la source de journal. Type de source de journal (facultatif) Entrez une description pour la source de journal. Type de source de journal Infoblox NIOS Configuration du protocole Syslog