IBM i

Le DSM " IBM QRadar pour " IBM i", anciennement connu sous le nom d'AS/400 iSeries, collecte des enregistrements d'audit et des informations sur les événements à partir des systèmes " IBM i.

Le tableau suivant identifie les spécifications pour le DSM IBM i :
Tableau 1. IBM i Spécifications DSM
Spécification Valeur
Fabricant IBM®
Nom du DSM IBM i
Versions prises en charge 5R4
Nom du fichier RPM DSM-IBMi-QRadar_version-build_number.noarch.rpm
Protocole Protocole Log File

Syslog

Format d'événement
  • Common Event Format (CEF)- CEF:0 est pris en charge.
  • Log Event Extended Format (LEEF)- LEEF:1.0 est pris en charge.
Types d'événements enregistrés Enregistrements d'audit et événements
Reconnu automatiquement ? Non
Inclut l'identité ? Oui
Inclut les propriétés personnalisées ? Non
Informations complémentaires IBM (http://www.ibm.com/)
Pour collecter des événements à partir des systèmes IBM i, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente de IBM i DSM RPM depuis le site Web IBM Support sur votre QRadar Console.
  2. Configurez votre système IBM i pour qu'il communique avec QRadar.
  3. Ajoutez une source de journal IBM i sur la console QRadar en utilisant le tableau suivant pour configurer les paramètres requis pour la collecte des événements IBM i :
    Tableau 2. IBM i Paramètres d'une source de journal
    Paramètre Valeur
    Type de source de journal IBM i
    Configuration de protocole Fichier journal

    Si vous utilisez le logiciel PowerTech Interact ou LogAgent for System i pour collecter les messages syslog au format CEF, vous devez sélectionner l'option Syslog

    Type de service Protocole Secure File Transfer (SFTP)

Pour plus d'informations sur la configuration des paramètres du protocole Log File, voir Options de configuration du protocole Log File.