IBM i
O DSM ' IBM QRadar para ' IBM i, anteriormente conhecido como AS/400 iSeries, coleta registros de auditoria e informações de eventos dos sistemas ' IBM i.
A tabela a seguir identifica as especificações para o DSM IBM i :
| Especificação | Valor |
|---|---|
| Fabricante | IBM® |
| Nome do DSM | IBM i |
| Versões Suportadas | 5R4 |
| Nome do arquivo RPM | DSM-IBMi-QRadar_version-build_number.noarch.rpm |
| Protocolo | Protocolo de arquivo de log Syslog |
| Formato de Evento |
|
| Tipos de eventos registrados | Registros de auditoria e eventos |
| Descobertos automaticamente? | Não |
| Inclui identidade? | Sim |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | IBM (http://www.ibm.com/) |
Para coletar eventos de sistemas IBM i , conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente do IBM i DSM RPM do IBM Support Website em seu QRadar Console.
- Configure o seu sistema IBM i para se comunicar com o QRadar
- Inclua uma origem de log IBM i no QRadar Console usando a tabela a seguir para configurar os parâmetros necessários para coletar eventos do IBM i :
Tabela 2. IBM i Parâmetros de origem de log Parâmetro Valor Tipo de origem de log IBM i Configuração de protocolo Arquivo de log Se você estiver usando o software PowerTech Interact ou LogAgent for System i para coletar mensagens syslog formatadas em CEF, deverá selecionar a opção Syslog
Tipo de serviço Protocolo de Transferência de Arquivos Seguro (SFTP)
Para obter mais informações sobre a configuração de parâmetros para o protocolo Log File, consulte Opções de configuração do protocolo do Arquivo de Log.