AhnLab Policy Center
O IBM QRadar DSM for AhnLab Policy Center recupera eventos do banco de dados DB2® que o AhnLab Policy Center usa para armazenar seu log..
A tabela a seguir identifica as especificações para o DSM AhnLab Policy Center:
| Especificação | Valor |
|---|---|
| Fabricante | AhnLab |
| DSM | AhnLab Policy Center |
| Nomes dos arquivos RPM | DSM-AhnLabPolicyCenter-QRadar-Release_Build-Number.noarch.rpm |
| Versões Suportadas | 4.0 |
| Protocolo | AhnLabPolicyCenterJdbc |
| eventos registrados do QRadar | Detecção de spyware, Detecção de vírus, Auditoria |
| Descobertos automaticamente? | Não |
| Inclui identidade | Sim |
| Informações adicionais | Website do Ahnlab (https://global.ahnlab.com/) |
Para integrar o DSM AhnLab Policy Center com o QRadar, conclua as etapas a seguir:
- Faça download e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar
Console:
- RPM de protocolo JDBC
- RPM de protocolo AhnLabPolicyCenterJdbc
- RPM AhnLab Policy Center
Dica: Para mais informações, consulte a documentação do seu DB2 . - Assegure-se de que o sistema AhnLab Policy Center atenda aos critérios a seguir:
- O banco de dados DB2 permite conexões do QRadar.
- A porta do protocolo AhnLabPolicyCenterJdbc corresponde à porta do ouvinte do banco de dados DB2.
- As conexões TCP recebidas no banco de dados DB2 são ativadas para comunicação com o QRadar.
- Para cada servidor do Policy Center AhnLab que você deseja integrar, crie uma origem de log no QRadar Console. A tabela a seguir identifica os valores de protocolo específicos do Ahnlab:
Parâmetro Valor Tipo de origem de log APC do AhnLab Policy Center Configuração de protocolo AhnLabPolicyCenterJdbc Credenciais de acesso Use as credenciais de acesso do servidor DB2 . Idioma de Origem do Log Se você usar o QRadar v7.2 ou mais recente, deverá selecionar um idioma de origem de log.