IBM Proventia Management SiteProtector

Das IBM® Proventia ® Management SiteProtector DSM für IBM QRadar akzeptiert SiteProtector -Ereignisse durch Abfragen der SiteProtector -Datenbank.

Das DSM ermöglicht es QRadar , IPS-Ereignisse (Intrusion Prevention System) und Prüfereignisse direkt aus der IBM SiteProtector -Datenbank aufzuzeichnen.

Hinweis: Für das IBM Proventia Management SiteProtector DSM ist das neueste JDBC -Protokoll erforderlich, um Prüfereignisse zu erfassen.

Das IBM Proventia Management SiteProtector DSM für IBM QRadar kann detaillierte SiteProtector -Ereignisse akzeptieren, indem es Informationen aus der primären Tabelle SensorData1 liest. Die Tabelle SensorData1 wird mit Informationen aus mehreren anderen Tabellen in der IBM SiteProtector -Datenbank generiert. SensorData1 bleibt die primäre Tabelle für die Erfassung von Ereignissen.

IDP-Ereignisse enthalten Informationen aus SensorData1sowie Informationen aus den folgenden Tabellen:

  • SensorDataAVP1
  • SensorDataReponse1

Prüfereignisse enthalten Informationen aus den folgenden Tabellen:

  • AuditInfo
  • AuditTrail

Prüfereignisse werden standardmäßig nicht erfasst und führen eine separate Abfrage der Tabellen AuditInfo und AuditTrail durch, wenn Sie das Kontrollkästchen Prüfereignisse einschließen aktivieren. Weitere Informationen zu Ihren SiteProtector -Datenbanktabellen finden Sie in der Dokumentation Ihres Anbieters.

Bevor Sie QRadar für die Integration mit SiteProtector, konfigurieren, empfehlen wir Ihnen, ein Datenbank-Benutzerkonto und ein Passwort in SiteProtector für QRadar zu erstellen.

Ihr QRadar -Benutzer muss über Leseberechtigungen für die Tabelle SensorData1 verfügen, in der SiteProtector -Ereignisse gespeichert werden. Das Protokoll JDBC - SiteProtector ermöglicht QRadar die Anmeldung und das Abfragen von Ereignissen aus der Datenbank. Das Erstellen eines QRadar -Kontos ist nicht erforderlich, wird jedoch zum Verfolgen und Sichern Ihrer Ereignisdaten empfohlen.

Anmerkung: Stellen Sie sicher, dass keine Firewallregeln die Kommunikation zwischen der SiteProtector -Konsole und QRadarblockieren.