Extraindo dados ao usar o Log File Protocol

É possível configurar IBM i como a origem de log e usar o protocolo de arquivo de log em IBM QRadar:

Procedimento

  1. Para configurar QRadar para receber eventos de um sistema IBM i , deve-se selecionar a opção IBM i na lista Tipo de origem de log ao incluir uma origem de log no QRadar.
  2. Para configurar o protocolo do arquivo de log para o IBM i DSM, deve-se selecionar a opção Arquivo de log na lista Configuração de protocolo e definir o local das configurações de conexão do servidor FTP.
    Observação: se você estiver usando o software PowerTech Interact ou LogAgent for System i para coletar mensagens syslog formatadas em CEF, deverá selecionar a opção Syslog na lista Protocol Configuration (Configuração de protocolo ).
  3. Use a opção de protocolo de arquivo de log que você seleciona um protocolo seguro para a transferência de arquivos, como Secure File Transfer Protocol (SFTP).

O que fazer a seguir

Para obter uma lista completa de opções de parâmetros de protocolo de Log File, consulte Opções de configuração do protocolo de Arquivo de Log.