IBM i

O DSM ' IBM QRadar para ' IBM i, anteriormente conhecido como AS/400 iSeries, coleta registros de auditoria e informações de eventos dos sistemas ' IBM i.

A tabela a seguir identifica as especificações para o DSM IBM i :
Tabela 1. IBM i especificações do DSM
Especificação Valor
Fabricante IBM®
Nome do DSM IBM i
Versões Suportadas 5R4
Nome do arquivo RPM DSM-IBMi-QRadar_version-build_number.noarch.rpm
Protocolo Protocolo de arquivo de log

Syslog

Formato de Evento
  • Formato de Evento Comum (CEF)- CEF:0 é suportado.
  • O log Event Extended Format (LEEF)- LEEF:1.0 é suportado.
Tipos de eventos registrados Registros de auditoria e eventos
Descobertos automaticamente? Não
Inclui identidade? Sim
Inclui propriedades customizadas? Não
Informações adicionais IBM (http://www.ibm.com/)
Para coletar eventos de sistemas IBM i , conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente do IBM i DSM RPM do IBM Support Website em seu QRadar Console.
  2. Configure o seu sistema IBM i para se comunicar com o QRadar
  3. Inclua uma origem de log IBM i no QRadar Console usando a tabela a seguir para configurar os parâmetros necessários para coletar eventos do IBM i :
    Tabela 2. IBM i Parâmetros de origem de log
    Parâmetro Valor
    Tipo de origem de log IBM i
    Configuração de protocolo Arquivo de log

    Se você estiver usando o software PowerTech Interact ou LogAgent for System i para coletar mensagens syslog formatadas em CEF, deverá selecionar a opção Syslog

    Tipo de serviço Protocolo de Transferência de Arquivos Seguro (SFTP)

Para obter mais informações sobre a configuração de parâmetros para o protocolo Log File, consulte Opções de configuração do protocolo do Arquivo de Log.