IBM DataPower

Le IBM QRadar DSM collecte les journaux d'événements de votre IBM® DataPower® système.

IBM DataPower est anciennement connu sous le nom IBM WebSphere® DataPower.

Le tableau suivant identifie les spécifications du DSM IBM DataPower .

Tableau 1. IBM DataPower DSM
Spécification Valeur
Fabricant IBM
Nom du DSM DataPower
Nom du fichier RPM DSM-IBMDataPower-QRadar_version-build_number.noarch.rpm
Versions prises en charge FirmwareV6 et V7
Protocole Syslog
Types d'événements enregistrés QRadar Tous les événements
Type de source de journal dans l'interface utilisateur QRadar IBM DataPower
Détection automatique ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Pour plus d'informations Page WebIBM (http://www.ibm.com/)

Pour envoyer des événements depuis IBM DataPower vers QRadar, procédez comme suit:

  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente du DSM IBM DataPower depuis le site Web de support d' IBM sur votre QRadar Console.
  2. Pour chaque instance de IBM DataPower, configurer le IBM DataPower système pour communiquer avec QRadar.
  3. Si QRadar ne découvre pas automatiquement IBM DataPower, créez une source de journal pour chaque instance de IBM DataPower sur le QRadar Console. Utilisez les valeurs spécifiques à IBM DataPower suivantes:
    Paramètre Valeur
    Type de source de journal IBM DataPower
    Configuration de protocole Syslog