Opções de configuração do protocolo MQ
Para receber mensagens de um serviço message queue (MQ), configure uma origem do log para utilizar o protocolo MQ. O nome do protocolo é exibido no IBM QRadar como MQ JMS
IBM MQ é suportado.
O protocolo MQ é um protocolo de saída/ativo que pode monitorar várias filas de mensagens, até um máximo de 50 por origem de log.
| Parâmetro | Descrição |
|---|---|
| Nome do protocolo | JMS do MQ |
| Identificador de Fonte de Log | Digite um nome exclusivo para a origem de log. O Identificador de Origem de Log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. Ele também pode ser o mesmo valor que o Nome da Fonte de Log. Se você tiver mais de uma fonte de log configurada do MQ , certise-se de que você dê a cada um um nome exclusivo. |
| IP ou Nome do Host | O endereço IP ou o nome do host do gerenciador de filas primário. |
| Porta | A porta padrão que é usada para comunicação com o gerenciador de filas primário é 1414. |
| IP ou nome do host de espera | O endereço IP ou o nome do host do gerenciador de filas em espera. |
| Porta em espera | A porta que é usada para se comunicar com o gerenciador de filas em espera. |
| Gerenciador de filas | O nome do gerenciador de filas. |
| Canal | O canal através do qual o gerenciador de filas envia mensagens. O canal padrão é SYSTEM.DEF.SVRCONN. |
| Fila | A fila ou lista de filas a monitorar. Uma lista de filas é especificada com uma lista separada por vírgula. |
| Nome de usuário | O nome do usuário que é usado para autenticação com o serviço MQ. |
| Senha | Opcional: a senha que é usada para autenticação com o serviço MQ. |
| Codificação de mensagem recebida | A codificação de caracteres que é usada por mensagens recebidas. |
| Campos computacionais do processo | Opcional: selecione esta opção apenas quando as mensagens recuperadas contêm dados computacionais que são definidos em um copybook do COBOL. Os dados binários nas mensagens são processados de acordo com a definição de campo localizada no arquivo de copybook especificado. |
| Nome do arquivo CopyBook | Esse parâmetro é exibido quando Campos computacionais do processo é selecionado. O nome do arquivo copybook a ser usado para processamento de dados. O arquivo CopyBook deve ser colocado em /store/ec/mqjms/* |
| Formatador de Eventos | Selecione a formatação do evento a ser aplicada para os eventos gerados do processamento de dados contendo campos computacionais. Por padrão, Nenhuma formatação é usada. |
| Incluir cabeçalho da mensagem JMS | Selecione esta opção para incluir um cabeçalho em cada evento gerado contendo campos de mensagem JMS como o JMSMessageID e o JMSTimestamp. |
| Regulador de EPS | O número máximo de eventos por segundo que o QRadar alimenta. Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS. |