IBM Security Network IPS (GX)

O DSM IBM® Security Network IPS (GX) para IBM Security QRadar coleta eventos baseados em LEEF de dispositivos IBM Security Network IPS usando o protocolo syslog.

A tabela a seguir identifica as especificações para o IBM Security Network IPS (GX) DSM:
Parâmetro Valor
Fabricante IBM
DSM Security Network IPS (GX)
Nome do arquivo RPM DS M -IBMSecurityNetworkIPS-QRadar_versão-Número da compilação. noarch.rpm
Versões Suportadas v4.6 e mais recente (UDP)

v4.6.2 e mais recente (TCP)

Protocolo syslog (LEEF)
eventos registrados do QRadar

Alertas de segurança (incluindo IPS e SNORT)

Alertas de Funcionamento

Alertas do sistema

Eventos do IPS (incluindo eventos de segurança, de conexão, definidos pelo usuário e de política OpenSignature)

Descobertos automaticamente? Sim
Inclui identidade? Não
Para integrar o dispositivo IBM Security Network IPS (GX) com o QRadar, use as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente dos RPMs IBM Security Network IPS (GX) a partir do IBM Support Website em seu QRadar Console.
  2. Para cada instância do IBM Security Network IPS (GX), configure seu dispositivo IBM Security Network IPS (GX) para ativar a comunicação com o QRadar.
  3. Se o QRadar não descobrir automaticamente a origem de log, crie uma origem de log para cada instância do IBM Security Network IPS (GX) em sua rede...