IBM Security Network IPS(GX)

IBM® Security Network IPS (GX) DSM for IBM Security QRadar 는 syslog 프로토콜을 사용하여 IBM Security Network IPS 어플라이언스에서 LEEF 기반 이벤트를 수집합니다.

다음 표는 IBM Security Network IPS (GX) DSM의 스펙을 식별합니다.
매개변수
제조업체 IBM
DSM 보안 네트워크 IPS (GX)
RPM 파일 이름 DS M -IBM보안네트워크IPS-QRadar_버전-빌드_번호. noarch.rpm
지원되는 버전 v4.6 이상 (UDP)

v4.6.2 이상 (TCP)

프로토콜 syslog(LEEF)
QRadar 기록된 이벤트

보안 경보 (IPS및 SNORT 포함)

Health 경보

시스템 경보

IPS 이벤트 (보안, 연결, 사용자 정의 및 OpenSignature 정책 이벤트 포함)

자동 감지 여부
ID 포함 여부 아니오
IBM Security Network IPS (GX) 어플라이언스를 QRadar와 통합하려면 다음 단계를 사용하십시오.
  1. 자동 업데이트가 사용으로 설정되지 않은 경우 IBM 지원 웹 사이트 에서 최신 버전의 IBM Security Network IPS (GX) RPM을 QRadar Console에 다운로드하여 설치하십시오.
  2. IBM Security Network IPS (GX) 의 각 인스턴스에 대해 QRadar와 통신할 수 있도록 IBM Security Network IPS (GX) 어플라이언스를 구성하십시오.
  3. QRadar 에서 자동으로 로그 소스를 검색하지 않는 경우 네트워크에서 IBM Security Network IPS (GX) 의 각 인스턴스에 대한 로그 소스를 작성하십시오.