Infoblox NIOS
O DSM IBM QRadar para Infoblox NIOS coleta eventos Syslog de um dispositivo Infoblox NIOS.
Para integrar o Infoblox NIOS ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, os RPMs estarão disponíveis para download no site de suporte da IBM® (http://www.ibm.com/support). Faça o download e instale a versão mais recente dos RPMs a seguir em seu QRadar
Console:
- RPM do DSM Common
- RPM do Infoblox DSM
- Configure seu dispositivo Infoblox para enviar eventos syslog para o QRadar. Para obter mais informações sobre como enviar eventos syslog do Infoblox, consulte a Documentação do Infoblox NIOS (https://docs.infoblox.com/display/ILP/NIOS).
- Inclua uma origem de log Infoblox no QRadar
Console. A tabela a seguir descreve
os parâmetros que requerem valores específicos para coletar eventos de Syslog por meio do Infoblox NIOS:
Tabela 1. Parâmetros de origem de log do Syslog do Infoblox NIOS Parâmetro Valor Nome da origem de log Digite um nome exclusivo para a origem de log. Tipo de Fonte de Log (Opcional) Digite uma descrição para a origem de log. Tipo de origem de log Infoblox NIOS Configuração de protocolo Syslog