Options de configuration du protocole MQ
Pour recevoir des messages d'un service de file d'attente de messages (MQ), configurez une source de journal pour utiliser le protocole MQ. Le nom du protocole s'affiche dans IBM QRadar en tant que MQ JMS.
IBM MQ n'est pas pris en charge.
Le protocole MQ est un protocole sortant/actif qui peut surveiller plusieurs files d'attente de messages, jusqu'à 50 par source de journal maximum.
| Paramètre | Descriptif |
|---|---|
| Nom de protocole | MQ JMS |
| Identificateur de source de journal | Entrez un nom unique pour la source de journal. L'identificateur de source de journal peut être n'importe quelle valeur valide et n'a pas besoin de faire référence à un serveur spécifique. Il peut également s'agir de la même valeur que le Nom de la source de journal. Si plusieurs sources de journal MQ sont configurées, veillez à leur attribuer un nom unique. |
| IP ou nom d'hôte | Adresse IP ou nom d'hôte du gestionnaire de files d'attente principal |
| Port | Le port par défaut utilisé pour communiquer avec le gestionnaire de files d'attente principal est 1414. |
| IP de secours ou nom d'hôte | Adresse IP ou nom d'hôte du gestionnaire de files d'attente de secours |
| Port de secours | Port utilisé pour communiquer avec le gestionnaire de files d'attente de secours. |
| Gestionnaire de files d'attente | Nom du gestionnaire de files d'attente. |
| Canal | Canal par lequel le gestionnaire de files d'attente envoie des messages. Le canal par défaut est SYSTEM.DEF.SVRCONN. |
| File d'attente | La file d'attente ou liste de files d'attente à surveiller. Les files d'attente doivent être spécifiées dans une liste séparée par des virgules. |
| Nom d'utilisateur | Nom d'utilisateur utilisé pour l'authentification avec le service MQ. |
| Mot de passe | Facultatif : Mot de passe utilisé pour l'authentification auprès du service MQ. |
| Codage de message entrant | Codage de caractères utilisé par les messages entrants. |
| Traitement des champs de calcul | Facultatif : Sélectionnez cette option uniquement si les messages extraits contiennent des données de calcul définies dans un fichier de stockage COBOL. Les données binaires des messages sont traitées en fonction de la définition de zone trouvée dans le fichier de stockage spécifié. |
| Nom du fichier de stockage | Ce paramètre s'affiche lorsque le traitement des champs de calcul est sélectionné. Nom du fichier de stockage à utiliser pour le traitement des données. Le fichier CopyBook doit être placé dans /store/ec/mqjms/*. |
| Formatage d'événement | Sélectionnez le formatage d'événement à appliquer pour tous les événements générés à partir des données de traitement contenant des champs de calcul. Par défaut, aucun formatage n'est utilisé. |
| Inclure l'en-tête du message JMS | Sélectionnez cette option pour inclure un en-tête dans chaque événement généré contenant des champs de message JMS comme JMSMessageID et JMSTimestamp. |
| Régulation des EPS | Nombre maximal d'événements par seconde que QRadar ingère. Si votre source de données dépasse la régulation EPS, la collecte de données est retardée. Les données sont toujours collectées, puis elles sont ingérées lorsque la source de données cesse de dépasser le régulateur EPS. |