Imperva SecureSphere
IBM QRadar DSM for Imperva SecureSphere recopila todos los sucesos syslog relevantes de los dispositivos SecureSphere de Imperva.
En la tabla siguiente se listan las especificaciones para el DSM SecureSphere de Imperva:
| Especificación | Valor |
|---|---|
| Fabricante | Imperva |
| Nombre del DSM | SecureSphere |
| Nombre de archivo RPM | DSM-ImpervaSecuresphere-QRadar-version-Build_number.noarch.rpm |
| Versiones soportadas | v6.2 y v7.x a v13 Release Enterprise Edition (Syslog) v9.5 a v13 (LEEF) |
| Formato del evento | syslog LEEF |
| Tipos de sucesos registrados de QRadar | Sucesos de política de cortafuegos |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Sí |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web de Imperva (http://www.imperva.com) |
Para enviar sucesos desde dispositivos SecureSphere de Imperva a QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de Imperva SecureSphere DSM RPM desde el IBM® en su QRadar Consola.
- Para cada instancia de Imperva SecureSphere, configure el dispositivo Imperva SecureSphere para que se comunique con QRadar. En el dispositivo SecureSphere de Imperva, realice los pasos siguientes:
- Configure una acción de alerta.
- Configure una acción de suceso del sistema.
- Si QRadar no descubre automáticamente el origen de registro SecureSphere de Imperva, cree un origen de registro para cada instancia de Imperva SecureSphere en la red. Utilice la siguiente tabla para definir los parámetros específicos de Imperva SecureSphere-specific:
Tabla 2. Imperva SecureSphere parámetros de origen de registro Parámetro Descripción Tipo de origen de registro Imperva SecureSphere Configuración de protocolo Syslog