Infoblox NIOS

O DSM IBM QRadar para Infoblox NIOS coleta eventos Syslog de um dispositivo Infoblox NIOS.

Para integrar o Infoblox NIOS ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, os RPMs estarão disponíveis para download no site de suporte da IBM® (http://www.ibm.com/support). Faça o download e instale a versão mais recente dos RPMs a seguir em seu QRadar Console:
    • RPM do DSM Common
    • RPM do Infoblox DSM
  2. Configure seu dispositivo Infoblox para enviar eventos syslog para o QRadar. Para obter mais informações sobre como enviar eventos syslog do Infoblox, consulte a Documentação do Infoblox NIOS (https://docs.infoblox.com/display/ILP/NIOS).
  3. Inclua uma origem de log Infoblox no QRadar Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de Syslog por meio do Infoblox NIOS:
    Tabela 1. Parâmetros de origem de log do Syslog do Infoblox NIOS
    Parâmetro Valor
    Nome da origem de log Digite um nome exclusivo para a origem de log.
    Tipo de Fonte de Log (Opcional) Digite uma descrição para a origem de log.
    Tipo de origem de log Infoblox NIOS
    Configuração de protocolo Syslog