IBM Security Network IPS (GX)
O DSM IBM® Security Network IPS (GX) para IBM Security QRadar coleta eventos baseados em LEEF de dispositivos IBM Security Network IPS usando o protocolo syslog.
A tabela a seguir identifica as especificações para o IBM Security Network IPS (GX) DSM:
| Parâmetro | Valor |
|---|---|
| Fabricante | IBM |
| DSM | Security Network IPS (GX) |
| Nome do arquivo RPM | DS M -IBMSecurityNetworkIPS-QRadar_versão-Número da compilação. noarch.rpm |
| Versões Suportadas | v4.6 e mais recente (UDP) v4.6.2 e mais recente (TCP) |
| Protocolo | syslog (LEEF) |
| eventos registrados do QRadar | Alertas de segurança (incluindo IPS e SNORT) Alertas de Funcionamento Alertas do sistema Eventos do IPS (incluindo eventos de segurança, de conexão, definidos pelo usuário e de política OpenSignature) |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
Para integrar o dispositivo IBM Security Network IPS (GX) com o QRadar, use as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente dos RPMs IBM Security Network IPS (GX) a partir do IBM Support Website em seu QRadar Console.
- Para cada instância do IBM Security Network IPS (GX), configure seu dispositivo IBM Security Network IPS (GX) para ativar a comunicação com o QRadar.
- Se o QRadar não descobrir automaticamente a origem de log, crie uma origem de log para cada instância do IBM Security Network IPS (GX) em sua rede...