SG de abrigo azul
El IBM QRadar DSM for Blue Coat SG recopila sucesos de dispositivos Blue Coat SG.
En la tabla siguiente se listan las especificaciones para el DSM de Blue Coat SG:
| Especificación | Valor |
|---|---|
| Fabricante | Blue Coat |
| Nombre de DSM | Blue Coat SG Appliance |
| Nombre de archivo RPM | DSM-BlueCoatProxySG-Qradar_version-build_number.noarch.rpm |
| Versiones soportadas | SG v4.x y posteriores |
| Protocolo | Syslog Protocolo de archivo de registro |
| Tipos de sucesos registrados | Todos los sucesos |
| ¿Descubierto automáticamente? | Nee |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Sí |
| Más información | Sitio web de abrigo azul (http://www.bluecoat.com) |
Para enviar sucesos desde Blue Coat SG a QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente del RPM de Blue Coat SG DSM desde el IBM® Página web de apoyo (https://www.ibm.com/support/fixcentral) en su QRadar Console.
- Configure el dispositivo Blue Coat SG para comunicarse con QRadar. Complete los pasos siguientes:
- Cree un formato de suceso personalizado.
- Cree un recurso de registro.
- Habilite el registro de acceso.
- Configure Blue Coat SG para el protocolo de archivo de registro o para las cargas de syslog.
Las instrucciones proporcionadas describen cómo configurar Blue Coat SG utilizando un formato de par nombre-valor personalizado. Sin embargo, QRadar da soporte a los formatos siguientes:
- Formato personalizado
- Squid
- NCSA
- principal
- Chat
- Modalidad continua
- smartreporter
- bcreportermain_v1
- bcreporterssl_v1
- p2p
- SSL
- bcreportercifs_v1
- CIFS
- MAPI
Estos formatos estándar pueden cambiar entre versiones de Blue Coat SG, lo que puede impedir que se analicen correctamente. Cuando configura Blue Coat SG utilizando un formato de par nombre-valor personalizado, el análisis es más fiable.