SG de abrigo azul

El IBM QRadar DSM for Blue Coat SG recopila sucesos de dispositivos Blue Coat SG.

En la tabla siguiente se listan las especificaciones para el DSM de Blue Coat SG:
Tabla 1. Especificaciones de Blue Coat SG DSM
Especificación Valor
Fabricante Blue Coat
Nombre de DSM Blue Coat SG Appliance
Nombre de archivo RPM DSM-BlueCoatProxySG-Qradar_version-build_number.noarch.rpm
Versiones soportadas SG v4.x y posteriores
Protocolo Syslog

Protocolo de archivo de registro

Tipos de sucesos registrados Todos los sucesos
¿Descubierto automáticamente? Nee
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas?
Más información Sitio web de abrigo azul (http://www.bluecoat.com)
Para enviar sucesos desde Blue Coat SG a QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente del RPM de Blue Coat SG DSM desde el IBM® Página web de apoyo (https://www.ibm.com/support/fixcentral) en su QRadar Console.
  2. Configure el dispositivo Blue Coat SG para comunicarse con QRadar. Complete los pasos siguientes:
    1. Cree un formato de suceso personalizado.
    2. Cree un recurso de registro.
    3. Habilite el registro de acceso.
    4. Configure Blue Coat SG para el protocolo de archivo de registro o para las cargas de syslog.
Las instrucciones proporcionadas describen cómo configurar Blue Coat SG utilizando un formato de par nombre-valor personalizado. Sin embargo, QRadar da soporte a los formatos siguientes:
  • Formato personalizado
  • Squid
  • NCSA
  • principal
  • Chat
  • Modalidad continua
  • smartreporter
  • bcreportermain_v1
  • bcreporterssl_v1
  • p2p
  • SSL
  • bcreportercifs_v1
  • CIFS
  • MAPI

Estos formatos estándar pueden cambiar entre versiones de Blue Coat SG, lo que puede impedir que se analicen correctamente. Cuando configura Blue Coat SG utilizando un formato de par nombre-valor personalizado, el análisis es más fiable.