IBM DataPower

O IBM QRadar DSM coleta registros de eventos do seu sistema IBM® DataPower®.

IBM DataPower é conhecido anteriormente como IBM WebSphere® DataPower.

A tabela a seguir identifica as especificações para o DSM IBM DataPower .

Tabela 1. IBM DataPower Especificações do DSM
Especificação Valor
Fabricante IBM
Nome do DSM DataPower
Nome do arquivo RPM DSM-IBMDataPower-QRadar_version-build_number.noarch.rpm
Versões Suportadas Firmware V6 e V7
Protocolo Syslog
QRadar tipos de eventos registrados Todos os eventos
Tipo de origem de na IU do QRadar IBM DataPower
Descoberta automática? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Para obter mais informações IBM página da Web (http://www.ibm.com/)

Para enviar eventos do IBM DataPower para QRadar, conclua as etapas a seguir:

  1. Se as atualizações automáticas não estiverem ativadas, faça o download e instale a versão mais recente do DSM IBM DataPower do IBM Support Website em seu QRadar Console.
  2. Para cada instância de IBM DataPower, configure o sistema IBM DataPower para se comunicar com QRadar.
  3. Se o QRadar não descobrir automaticamente o IBM DataPower, crie uma fonte de registro para cada instância do IBM DataPower no QRadar Console. Use os seguintes valores específicos do IBM DataPower :
    Parâmetro Valor
    Tipo de origem de log IBM DataPower
    Configuração de protocolo Syslog