Sidewinder

IBM® QRadar® Risk Manager unterstützt McAfee Enterprise Firewall (Sidewinder) -Appliances, auf denen SecureOSausgeführt wird.

Mit dem Sidewinder-Adapter sind folgende Funktionen verfügbar:
  • Statische Netzadressumsetzung
  • Statisches Routing
  • Telnet- und SSH-Verbindungsprotokolle

Der Sidewinder-Adapter interagiert mit dem CLI-basierten McAfee-Betriebssystem (SecureOS) über Telnet oder SSH.

Für den Sidewinder-Adapter gelten folgende Einschränkungen:

  • Es werden nur Firewallrichtlinien der Stufe 3 unterstützt, da die Richtlinien der Stufe 7, die Sidewinder-Anwendungsabwehrmechanismen verwenden, nicht unterstützt werden.
  • Identitätsbasierte, geografiebasierte und IPv6 -Richtlinien werden gelöscht, da diese Richtlinien von QRadar Risk Managernicht unterstützt werden.

Die Integrationsanforderungen für den Sidewinder-Adapter sind in der folgenden Tabelle beschrieben:

Tabelle 1. Sidewinder-Adapter
Integrationsanforderung Beschreibung

Unterstützte Versionen

8.3.2

Minimale Benutzerzugriffsebene

admin

Die Benutzerzugriffsebene "Admin" ist zum Abrufen vordefinierter Serviceinformationen aus der Datenbank mit dem Befehl cf appdb list verbose=on erforderlich.

SNMP-Erkennung

Nein

Erforderliche Parameter für Berechtigungsnachweise

Username

Password

Unterstützte Verbindungsprotokolle Verwenden Sie eines der folgenden unterstützten Verbindungsprotokolle:

SSH

Telnet

Befehle, die der Adapter zur Anmeldung und zum Abrufen der Daten benötigt

hostname

uname -r

uptime

cf license q

cf route status

cf ipaddr q

cf iprange q

cf subnet q

cf domain q

Verwenden Sie "dig $address +noall +answer"

für jede Domänenausgabe aus: cf domain q

cf host q

cf netmap q

cf netgroup q

cf appdb list verbose=on

cf application q

cf appgroup q

cf policy q

cf interface q

cf zone q