Sidewinder
IBM® QRadar® Risk Manager unterstützt McAfee Enterprise Firewall (Sidewinder) -Appliances, auf denen SecureOSausgeführt wird.
- Statische Netzadressumsetzung
- Statisches Routing
- Telnet- und SSH-Verbindungsprotokolle
Der Sidewinder-Adapter interagiert mit dem CLI-basierten McAfee-Betriebssystem (SecureOS) über Telnet oder SSH.
Für den Sidewinder-Adapter gelten folgende Einschränkungen:
- Es werden nur Firewallrichtlinien der Stufe 3 unterstützt, da die Richtlinien der Stufe 7, die Sidewinder-Anwendungsabwehrmechanismen verwenden, nicht unterstützt werden.
- Identitätsbasierte, geografiebasierte und IPv6 -Richtlinien werden gelöscht, da diese Richtlinien von QRadar Risk Managernicht unterstützt werden.
Die Integrationsanforderungen für den Sidewinder-Adapter sind in der folgenden Tabelle beschrieben:
| Integrationsanforderung | Beschreibung |
|---|---|
Unterstützte Versionen |
8.3.2 |
Minimale Benutzerzugriffsebene |
admin Die Benutzerzugriffsebene "Admin" ist zum Abrufen vordefinierter Serviceinformationen aus der Datenbank mit dem Befehl cf appdb list verbose=on erforderlich. |
SNMP-Erkennung |
Nein |
Erforderliche Parameter für Berechtigungsnachweise |
Username Password |
| Unterstützte Verbindungsprotokolle | Verwenden Sie eines der folgenden unterstützten Verbindungsprotokolle: SSH Telnet |
Befehle, die der Adapter zur Anmeldung und zum Abrufen der Daten benötigt |
hostname uname -r uptime cf license q cf route status cf ipaddr q cf iprange q cf subnet q cf domain q Verwenden Sie "dig $address +noall +answer" für jede Domänenausgabe aus: cf domain qcf host q cf netmap q cf netgroup q cf appdb list verbose=on cf application q cf appgroup q cf policy q cf interface q cf zone q |