IBM QRadar Segurança de Rede XGS
O DSM IBM® QRadar Network Security XGS aceita eventos usando o Log Event Extended Format (LEEF), que permite que o IBM QRadar registre todos os eventos relevantes.
A tabela a seguir identifica as especificações para o DSM do IBM QRadar Network Security XGS:
Especificação |
Valor |
|---|---|
Fabricante |
IBM |
DSM |
QRadar Segurança de Rede XGS |
Nome do arquivo RPM |
DSM-IBMQRadarNetworkSecurityXGS-QRadar_version-build_number.noarch, rpm |
Versões Suportadas |
V5.0 com fixpack 7 v5.4 |
Protocolo |
Syslog |
| Formato de evento | LEEF |
eventos registrados do QRadar |
Todos os eventos relevantes de sistema, acesso e segurança |
Descoberto automaticamente |
Sim |
Inclui identidade |
Não |
Informações adicionais |
IBM QRadar Network Security (XGS) Centro de conhecimento ( https://www.ibm.com/support/knowledgecenter/SSHLHV_5.4.0/com.ibm.alps.doc/alps_collateral/alps_dochome_stg.htm ) |
Antes de configurar um dispositivo XGS de Segurança de Rede no QRadar, deve-se configurar alertas de syslog remoto para as regras ou políticas do XGS de Segurança de Rede IBM QRadar para encaminhar eventos para QRadar.