Ambiron TrustWave ipAngel
El IBM QRadar DSM para Ambiron TrustWave ipAngel recibe sucesos basados en Snort de la consola ipAngel .
La tabla siguiente identifica las especificaciones para el Ambiron TrustWave ipAngel DSM:
| Especificación | Valor |
|---|---|
| Fabricante | Ambirón |
| Nombre de DSM | Ambiron TrustWave ipAngel |
| Nombre de archivo RPM | DSM-AmbironTrustwaveIpAngel-QRadar_version-build_number.noarch.rpm |
| Versiones soportadas | V4.0 |
| Protocolo | Syslog |
| Tipos de sucesos registrados | Sucesos basados en Snort |
| ¿Descubierto automáticamente? | Nee |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web de Ambiron (http://www.apache.org) |
Para enviar sucesos de Ambiron TrustWave ipAngel a QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente del TrustWave ipAngel DSM RPM de Ambiron desde el IBM® en su QRadar Console.
- Configure el dispositivo Ambiron TrustWave ipAngel para reenviar la memoria caché y acceder a los registros a QRadar. Para obtener información sobre el reenvío de registros de dispositivo a QRadar, consulte la documentación del proveedor.
- Añada un origen de registro Ambiron TrustWave ipAngel en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos que son necesarios para la recopilación de sucesos de Ambiron TrustWave ipAngel :
Tabla 2. Ambiron TrustWave ipAngel parámetros de origen de registro Parámetro Valor Tipo de origen de registro Ambiron TrustWave ipAngel Intrusion Prevention System (IPS) Configuración de protocolo Syslog