IBM DataPower
Le IBM QRadar DSM collecte les journaux d'événements de votre IBM® DataPower® système.
IBM DataPower est anciennement connu sous le nom IBM WebSphere® DataPower.
Le tableau suivant identifie les spécifications du DSM IBM DataPower .
| Spécification | Valeur |
|---|---|
| Fabricant | IBM |
| Nom du DSM | DataPower |
| Nom du fichier RPM | DSM-IBMDataPower-QRadar_version-build_number.noarch.rpm |
| Versions prises en charge | FirmwareV6 et V7 |
| Protocole | Syslog |
| Types d'événements enregistrés QRadar | Tous les événements |
| Type de source de journal dans l'interface utilisateur QRadar | IBM DataPower |
| Détection automatique ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Pour plus d'informations | Page WebIBM (http://www.ibm.com/) |
Pour envoyer des événements depuis IBM DataPower vers QRadar, procédez comme suit:
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente du DSM IBM DataPower depuis le site Web de support d' IBM sur votre QRadar Console.
- Pour chaque instance de IBM DataPower, configurer le IBM DataPower système pour communiquer avec QRadar.
- Si QRadar ne découvre pas automatiquement IBM DataPower, créez une source de journal pour chaque instance de IBM DataPower sur le QRadar
Console. Utilisez les valeurs spécifiques à IBM DataPower suivantes:
Paramètre Valeur Type de source de journal IBM DataPower Configuration de protocole Syslog