Cilasoft QJRN/400

IBM QRadar coleta eventos de auditoria detalhados do software Cilasoft QJRN/400 para o ' IBM i.

Para coletar eventos, os administradores podem configurar o Cilasoft QJRN/400 para encamintar eventos com syslog, ou configurar opcionalmente o sistema de arquivos integrado (IFS) para gravar eventos em um arquivo. O syslog fornece eventos em tempo real para o QRadar e fornece a descoberta de origem de log automática para administradores, que é o método de configuração mais fácil para a coleção de eventos A opção de IFS fornece uma configuração opcional para gravar eventos em um arquivo de log, que pode ser lido remotamente usando o protocolo de arquivo de log. O QRadar suporta eventos syslog do Cilasoft QJRN/400 V5.14.K e posterior.

Para configurar o Cilasoft QJRN/400, complete as seguintes tarefas:

  1. Na instalação do Cilasoft QJRN/400 , configure o Cilasoft Security Suite para encaminhar eventos syslog para o QRadar ou gravar eventos em um arquivo.
  2. Para configurações de syslog, os administradores podem verificar se os eventos encaminhados pelo Cilasoft QJRN/400 são descobertos automaticamente na guia Atividade de Log.

As configurações do Cilasoft QJRN/400 que usam IFS para gravar arquivos de eventos em disco são consideradas uma configuração alternativa para administradores que não podem usar syslog. As configurações IFS requerem que o administrador localize o arquivo IFS e configure o sistema host para permitir comunicações por FTP, SFTP ou SCP. Uma origem de log então pode ser configurada para usar o protocolo de arquivo de log com o local do arquivo de log de eventos.