Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Cilasoft QJRN/400

JSA recueille les événements d’audit détaillés à partir du logiciel Cilasoft QJRN/400 pour IBM i (AS/400, iSeries, System i).

Pour collecter des événements, les administrateurs peuvent configurer Cilasoft QJRN/400 pour qu’il transfère les événements avec syslog, ou éventuellement configurer le système de fichiers intégré (IFS) pour écrire des événements dans un fichier. Syslog fournit des événements en temps réel à JSA et fournit une découverte automatique de la source des journaux pour les administrateurs, ce qui est la méthode de configuration la plus simple pour la collecte d’événements. L’option IFS fournit une configuration facultative permettant d’écrire des événements dans un fichier journal, qui peut être lu à distance à l’aide du protocole du fichier journal. JSA prend en charge les événements syslog de Cilasoft QJRN/400 V5.14.K et versions ultérieures.

Pour configurer Cilasoft QJRN/400, effectuez les tâches suivantes :

  1. Sur votre installation Cilasoft QJRN/400, configurez Cilasoft Security Suite pour qu’elle transmette les événements syslog à JSA ou écrive les événements dans un fichier.

  2. Pour les configurations syslog, les administrateurs peuvent vérifier que les événements transférés par Cilasoft QJRN/400 sont automatiquement découverts dans l’onglet Activité du journal.

Les configurations Cilasoft QJRN/400 qui utilisent IFS pour écrire des fichiers d’événements sur le disque sont considérées comme une configuration alternative pour les administrateurs qui ne peuvent pas utiliser syslog. Les configurations IFS nécessitent que l’administrateur localise le fichier IFS et configure le système hôte pour autoriser les communications FTP, SFTP ou SCP. Une source de journal peut ensuite être configurée pour utiliser le protocole du fichier journal avec l’emplacement du fichier journal des événements.