IBM Security Network IPS (GX)
IBM® Security Network IPS (GX) DSM for IBM Security QRadar collecte des événements basés sur LEEF à partir de dispositifs IBM Security Network IPS à l'aide du protocole syslog.
Le tableau suivant identifie les spécifications pour IBM Security Network IPS (GX) DSM:
| Paramètre | Valeur |
|---|---|
| Fabricant | IBM |
| gestionnaire de services de données | Security Network IPS (GX) |
| Nom du fichier RPM | DSM-IBMSecurityNetworkIPS-QRadar_version-Build_number.noarch.rpm |
| Versions prises en charge | v4.6 et versions ultérieures (UDP) v4.6.2 et versions ultérieures (TCP) |
| Protocole | Syslog (LEEF) |
| Evénements enregistrés QRadar | Alertes de sécurité (y compris IPS et SNORT) Alertes d'état Alertes système Evénements IPS (incluant la sécurité, la connexion, les événements définis par l'utilisateur et les règles OpenSignature) |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
Pour intégrer le dispositif IBM Security Network IPS (GX) à QRadar, procédez comme suit:
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM IBM Security Network IPS (GX) depuis le site Web de support IBM sur votre console QRadar .
- Pour chaque instance d' IBM Security Network IPS (GX), configurez votre dispositif IBM Security Network IPS (GX) pour activer la communication avec QRadar.
- Si QRadar ne reconnaît pas automatiquement la source de journal, créez une source de journal pour chaque instance d' IBM Security Network IPS (GX) sur votre réseau.