BAM は、組織内の DNS および DHCP データを詳細に分析するために、BDDS Syslog による IBM® QRadar® および HP® ArcSight® SIEM 統合のサポートを提供します。
QRadar および ArcSight サーバへの BDDSの Syslog リダイレクトは、BAM ユーザ インターフェイスから有効にできます。
IBM QRadar および HP ArcSight への BDDSの Syslog リダイレクトを有効にするには:
注: SIEM Syslog メッセージ
IBM QRadar および HP ArcSight サーバに送信されるログには次の内容が含まれます。
- DNS クエリ (querylogging)
- DNS レコード変更
- DNS_updates としてフォワードされている DDNS アップデート
- DHCP ログ: 次の DHCP パケット タイプのログ:Discover、Offer、Request、Acknowledgement、Negative Acknowledgement、Decline、Inform、Release