IBM Proventia Management SiteProtector
Das IBM® Proventia ® Management SiteProtector DSM für IBM QRadar akzeptiert SiteProtector -Ereignisse durch Abfragen der SiteProtector -Datenbank.
Das DSM ermöglicht es QRadar , IPS-Ereignisse (Intrusion Prevention System) und Prüfereignisse direkt aus der IBM SiteProtector -Datenbank aufzuzeichnen.
Das IBM Proventia Management SiteProtector DSM für IBM QRadar kann detaillierte SiteProtector -Ereignisse akzeptieren, indem es Informationen aus der primären Tabelle SensorData1 liest. Die Tabelle SensorData1 wird mit Informationen aus mehreren anderen Tabellen in der IBM SiteProtector -Datenbank generiert. SensorData1 bleibt die primäre Tabelle für die Erfassung von Ereignissen.
IDP-Ereignisse enthalten Informationen aus SensorData1sowie Informationen aus den folgenden Tabellen:
- SensorDataAVP1
- SensorDataReponse1
Prüfereignisse enthalten Informationen aus den folgenden Tabellen:
- AuditInfo
- AuditTrail
Prüfereignisse werden standardmäßig nicht erfasst und führen eine separate Abfrage der Tabellen AuditInfo und AuditTrail durch, wenn Sie das Kontrollkästchen Prüfereignisse einschließen aktivieren. Weitere Informationen zu Ihren SiteProtector -Datenbanktabellen finden Sie in der Dokumentation Ihres Anbieters.
Bevor Sie QRadar für die Integration mit SiteProtector, konfigurieren, empfehlen wir Ihnen, ein Datenbank-Benutzerkonto und ein Passwort in SiteProtector für QRadar zu erstellen.
Ihr QRadar -Benutzer muss über Leseberechtigungen für die Tabelle SensorData1 verfügen, in der SiteProtector -Ereignisse gespeichert werden. Das Protokoll JDBC - SiteProtector ermöglicht QRadar die Anmeldung und das Abfragen von Ereignissen aus der Datenbank. Das Erstellen eines QRadar -Kontos ist nicht erforderlich, wird jedoch zum Verfolgen und Sichern Ihrer Ereignisdaten empfohlen.