Ambiron TrustWave ipAngel

El IBM QRadar DSM para Ambiron TrustWave ipAngel recibe sucesos basados en Snort de la consola ipAngel .

La tabla siguiente identifica las especificaciones para el Ambiron TrustWave ipAngel DSM:
Tabla 1. Ambiron TrustWave ipAngel Especificaciones DSM
Especificación Valor
Fabricante Ambirón
Nombre de DSM Ambiron TrustWave ipAngel
Nombre de archivo RPM DSM-AmbironTrustwaveIpAngel-QRadar_version-build_number.noarch.rpm
Versiones soportadas V4.0
Protocolo Syslog
Tipos de sucesos registrados Sucesos basados en Snort
¿Descubierto automáticamente? Nee
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de Ambiron (http://www.apache.org)
Para enviar sucesos de Ambiron TrustWave ipAngel a QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente del TrustWave ipAngel DSM RPM de Ambiron desde el IBM® en su QRadar Console.
  2. Configure el dispositivo Ambiron TrustWave ipAngel para reenviar la memoria caché y acceder a los registros a QRadar. Para obtener información sobre el reenvío de registros de dispositivo a QRadar, consulte la documentación del proveedor.
  3. Añada un origen de registro Ambiron TrustWave ipAngel en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos que son necesarios para la recopilación de sucesos de Ambiron TrustWave ipAngel :
    Tabla 2. Ambiron TrustWave ipAngel parámetros de origen de registro
    Parámetro Valor
    Tipo de origen de registro Ambiron TrustWave ipAngel Intrusion Prevention System (IPS)
    Configuración de protocolo Syslog