Ambiron TrustWave ipAngel

IBM QRadar DSM for Ambiron TrustWave ipAngel empfängt Snort-basierte Ereignisse von der ipAngel -Konsole.

In der folgenden Tabelle sind die Spezifikationen für Ambiron TrustWave ipAngel DSM aufgeführt:
Tabelle 1. Ambiron TrustWave ipAngel DSM-Spezifikationen
Spezifikation Wert
Hersteller Ambiron
DSM-Name Ambiron TrustWave ipAngel
Name der RPM-Datei DSM-AmbironTrustwaveIpAngel-QRadar_version-build_number.noarch.rpm
Unterstützte Versionen V4.0
Protokoll Syslog
Aufgezeichnete Ereignistypen Snort-basierte Ereignisse
Automatisch erkannt? Nein
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Ambiron-Website (http://www.apache.org)
Führen Sie die folgenden Schritte aus, um Ambiron TrustWave ipAngel -Ereignisse an QRadarzu senden:
  1. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version des Ambiron TrustWave ipAngel DSM RPM von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console.
  2. Konfigurieren Sie Ihr Ambiron-Gerät TrustWave ipAngel , um Ihren Cache weiterzuleiten und auf Protokolle an QRadarzuzugreifen. Informationen zum Weiterleiten von Geräteprotokollen an QRadarfinden Sie in der Dokumentation Ihres Anbieters.
  3. Fügen Sie eine Ambiron-Protokollquelle TrustWave ipAngel in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte erfordern, die für die Ambiron-Ereignissammlung TrustWave ipAngel erforderlich sind:
    Tabelle 2. Ambiron TrustWave ipAngel -Protokollquellenparameter
    Parameter Wert
    Protokollquellentyp Ambiron TrustWave ipAngel Intrusion Prevention System (IPS)
    Protokollkonfiguration Syslog