Opções de configuração do protocolo MQ

Para receber mensagens de um serviço message queue (MQ), configure uma origem do log para utilizar o protocolo MQ. O nome do protocolo é exibido no IBM QRadar como MQ JMS

IBM MQ é suportado.

O protocolo MQ é um protocolo de saída/ativo que pode monitorar várias filas de mensagens, até um máximo de 50 por origem de log.

A tabela a seguir descreve os parâmetros específicos de protocolo para o protocolo MQ:
Tabela 1. Parâmetros do protocolo MQ
Parâmetro Descrição
Nome do protocolo JMS do MQ
Identificador de Fonte de Log

Digite um nome exclusivo para a origem de log.

O Identificador de Origem de Log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. Ele também pode ser o mesmo valor que o Nome da Fonte de Log. Se você tiver mais de uma fonte de log configurada do MQ , certise-se de que você dê a cada um um nome exclusivo.

IP ou Nome do Host O endereço IP ou o nome do host do gerenciador de filas primário.
Porta A porta padrão que é usada para comunicação com o gerenciador de filas primário é 1414.
IP ou nome do host de espera O endereço IP ou o nome do host do gerenciador de filas em espera.
Porta em espera A porta que é usada para se comunicar com o gerenciador de filas em espera.
Gerenciador de filas O nome do gerenciador de filas.
Canal O canal através do qual o gerenciador de filas envia mensagens. O canal padrão é SYSTEM.DEF.SVRCONN.
Fila A fila ou lista de filas a monitorar. Uma lista de filas é especificada com uma lista separada por vírgula.
Nome de usuário O nome do usuário que é usado para autenticação com o serviço MQ.
Senha Opcional: a senha que é usada para autenticação com o serviço MQ.
Codificação de mensagem recebida A codificação de caracteres que é usada por mensagens recebidas.
Campos computacionais do processo Opcional: selecione esta opção apenas quando as mensagens recuperadas contêm dados computacionais que são definidos em um copybook do COBOL. Os dados binários nas mensagens são processados de acordo com a definição de campo localizada no arquivo de copybook especificado.
Nome do arquivo CopyBook

Esse parâmetro é exibido quando Campos computacionais do processo é selecionado. O nome do arquivo copybook a ser usado para processamento de dados. O arquivo CopyBook deve ser colocado em /store/ec/mqjms/*

Formatador de Eventos Selecione a formatação do evento a ser aplicada para os eventos gerados do processamento de dados contendo campos computacionais. Por padrão, Nenhuma formatação é usada.
Incluir cabeçalho da mensagem JMS Selecione esta opção para incluir um cabeçalho em cada evento gerado contendo campos de mensagem JMS como o JMSMessageID e o JMSTimestamp.
Regulador de EPS

O número máximo de eventos por segundo que o QRadar alimenta.

Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS.