Options de configuration du protocole MQ

Pour recevoir des messages d'un service de file d'attente de messages (MQ), configurez une source de journal pour utiliser le protocole MQ. Le nom du protocole s'affiche dans IBM QRadar en tant que MQ JMS.

IBM MQ n'est pas pris en charge.

Le protocole MQ est un protocole sortant/actif qui peut surveiller plusieurs files d'attente de messages, jusqu'à 50 par source de journal maximum.

Le tableau suivant décrit les paramètres spécifiques au protocole MQ :
Tableau 1. Paramètres du protocole MQ
Paramètre Descriptif
Nom de protocole MQ JMS
Identificateur de source de journal

Entrez un nom unique pour la source de journal.

L'identificateur de source de journal peut être n'importe quelle valeur valide et n'a pas besoin de faire référence à un serveur spécifique. Il peut également s'agir de la même valeur que le Nom de la source de journal. Si plusieurs sources de journal MQ sont configurées, veillez à leur attribuer un nom unique.

IP ou nom d'hôte Adresse IP ou nom d'hôte du gestionnaire de files d'attente principal
Port Le port par défaut utilisé pour communiquer avec le gestionnaire de files d'attente principal est 1414.
IP de secours ou nom d'hôte Adresse IP ou nom d'hôte du gestionnaire de files d'attente de secours
Port de secours Port utilisé pour communiquer avec le gestionnaire de files d'attente de secours.
Gestionnaire de files d'attente Nom du gestionnaire de files d'attente.
Canal Canal par lequel le gestionnaire de files d'attente envoie des messages. Le canal par défaut est SYSTEM.DEF.SVRCONN.
File d'attente La file d'attente ou liste de files d'attente à surveiller. Les files d'attente doivent être spécifiées dans une liste séparée par des virgules.
Nom d'utilisateur Nom d'utilisateur utilisé pour l'authentification avec le service MQ.
Mot de passe Facultatif : Mot de passe utilisé pour l'authentification auprès du service MQ.
Codage de message entrant Codage de caractères utilisé par les messages entrants.
Traitement des champs de calcul Facultatif : Sélectionnez cette option uniquement si les messages extraits contiennent des données de calcul définies dans un fichier de stockage COBOL. Les données binaires des messages sont traitées en fonction de la définition de zone trouvée dans le fichier de stockage spécifié.
Nom du fichier de stockage

Ce paramètre s'affiche lorsque le traitement des champs de calcul est sélectionné. Nom du fichier de stockage à utiliser pour le traitement des données. Le fichier CopyBook doit être placé dans /store/ec/mqjms/*.

Formatage d'événement Sélectionnez le formatage d'événement à appliquer pour tous les événements générés à partir des données de traitement contenant des champs de calcul. Par défaut, aucun formatage n'est utilisé.
Inclure l'en-tête du message JMS Sélectionnez cette option pour inclure un en-tête dans chaque événement généré contenant des champs de message JMS comme JMSMessageID et JMSTimestamp.
Régulation des EPS

Nombre maximal d'événements par seconde que QRadar ingère.

Si votre source de données dépasse la régulation EPS, la collecte de données est retardée. Les données sont toujours collectées, puis elles sont ingérées lorsque la source de données cesse de dépasser le régulateur EPS.