Ambiron TrustWave ipAngel
IBM QRadar DSM for Ambiron TrustWave ipAngel empfängt Snort-basierte Ereignisse von der ipAngel -Konsole.
In der folgenden Tabelle sind die Spezifikationen für Ambiron TrustWave ipAngel DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | Ambiron |
| DSM-Name | Ambiron TrustWave ipAngel |
| Name der RPM-Datei | DSM-AmbironTrustwaveIpAngel-QRadar_version-build_number.noarch.rpm |
| Unterstützte Versionen | V4.0 |
| Protokoll | Syslog |
| Aufgezeichnete Ereignistypen | Snort-basierte Ereignisse |
| Automatisch erkannt? | Nein |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Ambiron-Website (http://www.apache.org) |
Führen Sie die folgenden Schritte aus, um Ambiron TrustWave ipAngel -Ereignisse an QRadarzu senden:
- Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version des Ambiron TrustWave ipAngel DSM RPM von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console.
- Konfigurieren Sie Ihr Ambiron-Gerät TrustWave ipAngel , um Ihren Cache weiterzuleiten und auf Protokolle an QRadarzuzugreifen. Informationen zum Weiterleiten von Geräteprotokollen an QRadarfinden Sie in der Dokumentation Ihres Anbieters.
- Fügen Sie eine Ambiron-Protokollquelle TrustWave ipAngel in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte erfordern, die für die Ambiron-Ereignissammlung TrustWave ipAngel erforderlich sind:
Tabelle 2. Ambiron TrustWave ipAngel -Protokollquellenparameter Parameter Wert Protokollquellentyp Ambiron TrustWave ipAngel Intrusion Prevention System (IPS) Protokollkonfiguration Syslog