TippingPoint 侵入防止システム
IBM QRadar 用の TippingPoint Intrusion Prevention System (IPS) DSM は、Syslog プロトコルを使用して TippingPoint イベントを収集します。
QRadar は、ローカル・セキュリティー管理 (LMS) デバイス、またはセキュリティー管理システム (SMS) を使用する複数のデバイスからのすべての関連イベントを記録します。
TippingPoint, と統合するために QRadar を設定する前に、タイプに基づいてデバイスを設定する必要があります:
- SMS を使用している場合は、 SMS 用のリモート syslog の構成を参照してください。
- LSM を使用している場合は、 LSM の通知連絡先の構成を参照してください。