IBM zSecure Alert

Le IBM QRadar DSM pour IBM® zSecure Alert collecte les événements Syslog d'un IBM zSecure Alert.

Pour intégrer IBM zSecure Alert à QRadar, procédez comme suit:
  1. Si les mises à jour automatiques ne sont pas activées, les fichiers RPM peuvent être téléchargés à partir du site Web de supportIBM. Téléchargez et installez la version la plus récente de DSM Common RPM sur votre QRadar Console:
  2. Configurez votre zSecure Alert IBM pour envoyer des événements à QRadar.
  3. Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal IBM zSecure Alert sur le QRadar Console.

La configuration d'alerte sur votre dispositif IBM zSecure Alert détermine les conditions d'alerte à surveiller et à transmettre à QRadar. Pour collecter des événements dans QRadar, vous devez configurer votre dispositif IBM zSecure Alert pour transmettre des événements dans un format d'événement syslog UNIX en utilisant l'adresse IP QRadar comme destination. Pour plus d'informations sur la configuration des alertes syslog UNIX et des destinations, voir le manuel IBM Security zSecure Alert User Reference Manual.