IBM i
이전에 AS/400 iSeries, 알려진 ' IBM i'용 ' IBM QRadar DSM은 ' IBM i 시스템에서 감사 기록 및 이벤트 정보를 수집합니다.
다음 표는 IBM i DSM의 스펙을 식별합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | IBM® |
| DSM 이름 | IBM i |
| 지원되는 버전 | 5R4 |
| RPM 파일 이름 | DSM-IBMi-QRadar_version-build_number.noarch.rpm |
| 프로토콜 | 로그 파일 프로토콜 Syslog |
| 이벤트 형식 |
|
| 기록되는 이벤트 유형 | 감사 레코드 및 이벤트 |
| 자동 감지 여부 | 아니오 |
| ID 포함 여부 | 예 |
| 사용자 정의 특성 포함 여부 | 아니오 |
| 자세한 정보 | IBM 웹 사이트 (http://www.ibm.com/) |
IBM i 시스템에서 이벤트를 수집하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 사용으로 설정되지 않은 경우 IBM 지원 웹 사이트 에서 최신 버전의 IBM i DSM RPM을 다운로드하여 QRadar Console에 설치하십시오.
- QRadar와 통신하도록 IBM i 시스템을 구성하십시오.
- 다음 표를 사용하여 IBM i 이벤트를 수집하는 데 필요한 매개변수를 구성하여 QRadar 콘솔에서 IBM i 로그 소스를 추가하십시오.
표 2. IBM i 로그 소스 매개변수 매개변수 값 로그 소스 유형 IBM i 프로토콜 구성 로그 파일 PowerTech Interact 또는 LogAgent for System i 소프트웨어를 사용하여 CEF 형식의 syslog 메시지를 수집하는 경우 Syslog 옵션을 선택해야 합니다
서비스 유형 SFTP(Secure File Transfer Protocol)
로그 파일 프로토콜의 매개변수 구성에 대한 자세한 정보는 로그 파일 프로토콜 구성 옵션을 참조하십시오.