AhnLab Policy Center

O IBM QRadar DSM for AhnLab Policy Center recupera eventos do banco de dados DB2® que o AhnLab Policy Center usa para armazenar seu log..

A tabela a seguir identifica as especificações para o DSM AhnLab Policy Center:
Tabela 1. Especificações do DSM AhnLab Policy Center
Especificação Valor
Fabricante AhnLab
DSM AhnLab Policy Center
Nomes dos arquivos RPM DSM-AhnLabPolicyCenter-QRadar-Release_Build-Number.noarch.rpm
Versões Suportadas 4.0
Protocolo AhnLabPolicyCenterJdbc
eventos registrados do QRadar Detecção de spyware, Detecção de vírus, Auditoria
Descobertos automaticamente? Não
Inclui identidade Sim
Informações adicionais Website do Ahnlab (https://global.ahnlab.com/)
Para integrar o DSM AhnLab Policy Center com o QRadar, conclua as etapas a seguir:
  1. Faça download e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console:
    • RPM de protocolo JDBC
    • RPM de protocolo AhnLabPolicyCenterJdbc
    • RPM AhnLab Policy Center
    Dica: Para mais informações, consulte a documentação do seu DB2 .
  2. Assegure-se de que o sistema AhnLab Policy Center atenda aos critérios a seguir:
    • O banco de dados DB2 permite conexões do QRadar.
    • A porta do protocolo AhnLabPolicyCenterJdbc corresponde à porta do ouvinte do banco de dados DB2.
    • As conexões TCP recebidas no banco de dados DB2 são ativadas para comunicação com o QRadar.
  3. Para cada servidor do Policy Center AhnLab que você deseja integrar, crie uma origem de log no QRadar Console. A tabela a seguir identifica os valores de protocolo específicos do Ahnlab:
    Parâmetro Valor
    Tipo de origem de log APC do AhnLab Policy Center
    Configuração de protocolo AhnLabPolicyCenterJdbc
    Credenciais de acesso Use as credenciais de acesso do servidor DB2 .
    Idioma de Origem do Log Se você usar o QRadar v7.2 ou mais recente, deverá selecionar um idioma de origem de log.