Imperva SecureSphere
IBM QRadar DSM for Imperva SecureSphere erfasst alle relevanten Syslog-Ereignisse von Ihren Imperva SecureSphere -Geräten.
In der folgenden Tabelle sind die Spezifikationen für Imperva SecureSphere DSM aufgelistet:
| Spezifikation | Wert |
|---|---|
| Hersteller | Imperva |
| DSM-Name | SecureSphere |
| Name der RPM-Datei | DSM-ImpervaSecuresphere-QRadar-version-Build_number.noarch.rpm |
| Unterstützte Versionen | v6.2 und v7.x auf v13 Release Enterprise Edition (Syslog) v9.5 nach v13 (LEEF) |
| Ereignisformat | syslog (Systemprotokoll) LEEF |
| Aufgezeichnete QRadar -Ereignistypen | Ereignisse für Firewallrichtlinien |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Ja |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Imperva-Website ( http://www.imperva.com ) |
Führen Sie die folgenden Schritte aus, um Ereignisse von Imperva SecureSphere -Einheiten an QRadarzu senden:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version des Imperva SecureSphere DSM RPM von der IBM® Support Website herunter und installieren Sie sie auf Ihrer QRadar Konsole.
- Für jede Instanz von Imperva SecureSphere, konfigurieren Sie die Imperva SecureSphere-Appliance für die Kommunikation mit QRadar. Führen Sie auf Ihrer Imperva- SecureSphere -Appliance die folgenden Schritte aus:
- Konfigurieren Sie eine Alertaktion.
- Konfigurieren Sie eine Systemereignisaktion.
- Wenn QRadar die Imperva-Protokollquelle SecureSphere nicht automatisch erkennt, erstellen Sie eine Protokollquelle für jede Instanz von Imperva SecureSphere in Ihrem Netz. Verwenden Sie die folgende Tabelle, um die Imperva SecureSphere-specific Parameter zu definieren:
Tabelle 2. Imperva SecureSphere -Protokollquellenparameter Parameter Beschreibung Protokollquellentyp Imperva SecureSphere Protokollkonfiguration Syslog