IBM Security Network IPS(GX)
IBM® Security Network IPS (GX) DSM for IBM Security QRadar 는 syslog 프로토콜을 사용하여 IBM Security Network IPS 어플라이언스에서 LEEF 기반 이벤트를 수집합니다.
다음 표는 IBM Security Network IPS (GX) DSM의 스펙을 식별합니다.
| 매개변수 | 값 |
|---|---|
| 제조업체 | IBM |
| DSM | 보안 네트워크 IPS (GX) |
| RPM 파일 이름 | DS M -IBM보안네트워크IPS-QRadar_버전-빌드_번호. noarch.rpm |
| 지원되는 버전 | v4.6 이상 (UDP) v4.6.2 이상 (TCP) |
| 프로토콜 | syslog(LEEF) |
| QRadar 기록된 이벤트 | 보안 경보 (IPS및 SNORT 포함) Health 경보 시스템 경보 IPS 이벤트 (보안, 연결, 사용자 정의 및 OpenSignature 정책 이벤트 포함) |
| 자동 감지 여부 | 예 |
| ID 포함 여부 | 아니오 |
IBM Security Network IPS (GX) 어플라이언스를 QRadar와 통합하려면 다음 단계를 사용하십시오.
- 자동 업데이트가 사용으로 설정되지 않은 경우 IBM 지원 웹 사이트 에서 최신 버전의 IBM Security Network IPS (GX) RPM을 QRadar Console에 다운로드하여 설치하십시오.
- IBM Security Network IPS (GX) 의 각 인스턴스에 대해 QRadar와 통신할 수 있도록 IBM Security Network IPS (GX) 어플라이언스를 구성하십시오.
- QRadar 에서 자동으로 로그 소스를 검색하지 않는 경우 네트워크에서 IBM Security Network IPS (GX) 의 각 인스턴스에 대한 로그 소스를 작성하십시오.