Protocoles non documentés
En tant que plateforme ouverte, IBM® QRadar® collecte et traite les données d'événement via diverses méthodes d'intégration (types de protocole). Vous pouvez configurer certains types de protocole pour un type de source de journal particulier marqué comme non documenté. IBM ne prend pas en charge ces protocoles non documentés car ils ne sont pas testés en interne ou ne sont pas documentés dans le document DSM-Guide de configuration. Vous êtes chargé de déterminer comment obtenir les données d'événement dans QRadar.
Protocoles documentés
Le manuel DSM Configuration Guide explique comment configurer les sources de journal d'un type particulier, avec chacun des types de protocole pris en charge par IBM pour ce type de source de journal. Tout type de protocole ayant une documentation de configuration pour un type de source de journal particulier est considéré comme un protocole Documenté pour ce type de source de journal. Les protocoles documentés sont testés à l'interne.
Exemple de problèmes potentiels avec des protocoles non documentés
Par exemple, le protocole JDBC constitue la configuration documentée permettant d'obtenir des événements d'un système qui stocke ses données d'événement dans une base de données. Vous pouvez également collecter les mêmes données d'événement via un produit tiers, puis les transmettre à QRadar à l'aide du type de protocole syslog. Etant donné que le type de protocole syslog n'est pas documenté, vous êtes responsable de la configuration du produit tiers pour extraire les données d'événement de la base de données et les envoyer à QRadar.
Pour plus d'informations, voir Présentation de DSM Editor.