McAfee ePolicy Orchestrator

IBM QRadar DSM for McAfee ePolicy Orchestrator recopila sucesos de un dispositivo McAfee ePolicy Orchestrator.

La tabla siguiente identifica las especificaciones para McAfee ePolicy Orchestrator DSM:
Tabla 1. McAfee ePolicy Orquestador
Especificación Valor
Fabricante McAfee
Nombre del DSM McAfee ePolicy Orchestrator
Nombre de archivo RPM DS M-McAfeeEpo-QRadar_versión-número de compilación. noarch.rpm
Versiones soportadas 3.5 a 5.10
Protocolo

JDBC-da soporte a las versiones de 3.5 a 5.9

SNMPv1 : da soporte a las versiones de 3.5 a 5.9

SNMPv2 : da soporte a las versiones de 3.5 a 5.9

SNMPv3 : da soporte a las versiones de 3.5 a 5.9

TLS Syslog-da soporte a la versión 5.10

Tipos de sucesos registrados Sucesos de AntiVirus
¿Descubierto automáticamente? Nee
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web deMcAfee (http://www.mcafee.com/enterprise/en-us/products/epolicy-orchestrator.html)
Para integrar McAfee ePolicy Orchestrator con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, los RPM están disponibles para su descarga desde el IBM® (http://www.ibm.com/support). Descargue e instale la versión más reciente de los siguientes RPM en QRadar Console.
    • RPM de protocolo JDBC
    • RPM de protocolo SNMP
    • RPM del protocolo Syslog de TLS
    • DSMCommon RPM
    • McAfee ePolicy Orquestador DSM RPM
  2. Configure el dispositivo McAfee ePolicy Orchestrator para enviar sucesos a QRadar.
    1. Añada un servidor registrado. Si está utilizando el protocolo JDBC , no es necesario que añada un servidor registrado. Para obtener más información sobre el registro de servidores, consulte los procedimientos siguientes:
      • Registrar servidores syslog (https://docs.trellix.com/bundle/trellix-epolicy-orchestrator-on-prem-5.10.0-product-guide/page/GUID-5C5332B3-837A-4DDA-BE5C-1513A230D90A.html)
      • Registrar servidores SNMP (https://docs.trellix.com/bundle/trellix-epolicy-orchestrator-on-prem-5.10.0-product-guide/page/GUID-F37CFF4C-B227-4545-8BC5-2DDC46504F90.html)
    2. Configurar notificaciones SNMP. Si está utilizando el protocolo JDBC o el protocolo TLS Syslog, no es necesaria ninguna configuración adicional. Para obtener más información sobre cómo configurar notificaciones SNMP, consulte Configuración de notificaciones SNMP en McAfee ePolicy Orchestrator.
    3. Instale Java™ Cryptography Extension para algoritmos de descifrado SNMP de alto nivel. Para obtener más información, consulte los procedimientos siguientes:
  3. Añada un origen de registro de McAfee ePolicy Orchestrator en QRadar Console. Las tablas siguientes describen los parámetros de origen de registro del protocolo de syslog SNMPv1, SNMPv2, SNMPv3, JDBCy TLS que requieren valores específicos para recopilar sucesos de McAfee ePolicy Orchestrator.

    En la tabla siguiente se describen los parámetros de origen de registro de protocolo SNMPv1 que requieren valores específicos para recopilar sucesos de McAfee ePolicy Orchestrator.

    Tabla 2. McAfee ePolicy Orchestrator SNMPv1 parámetros de origen de registro
    Parámetro Valor
    Nombre de origen de registro Escriba un nombre exclusivo para el origen de registro.
    Descripción de origen de registro (Opcional) Escriba una descripción para el origen de registro.
    Tipo de origen de registro McAfee ePolicy Orchestrator
    Configuración de protocolo SNMPv1
    Identificador de origen de registro Escriba un identificador exclusivo para el origen de registro.

    La tabla siguiente describe los parámetros de origen de registro de protocolo SNMPv2 que requieren valores específicos para recopilar sucesos de McAfee ePolicy Orchestrator.

    Tabla 3. McAfee ePolicy Orchestrator SNMPv2 parámetros de origen de registro
    Parámetro Valor
    Nombre de origen de registro Escriba un nombre exclusivo para el origen de registro.
    Descripción de origen de registro (Opcional) Escriba una descripción para el origen de registro.
    Tipo de origen de registro McAfee ePolicy Orchestrator
    Configuración de protocolo SNMPv2
    Identificador de origen de registro Escriba un identificador exclusivo para el origen de registro.

    Para obtener una lista completa de los parámetros de origen de registro de protocolo de SNMPv2 y sus valores, consulte Opciones de configuración del protocolo SNMPv2.

    La tabla siguiente describe los parámetros de origen de registro de protocolo SNMPv3 que requieren valores específicos para recopilar sucesos de McAfee ePolicy Orchestrator.

    Cuadro 4. McAfee ePolicy Orchestrator SNMPv3 parámetros de origen de registro
    Parámetro Valor
    Nombre de origen de registro Escriba un nombre exclusivo para el origen de registro.
    Descripción de origen de registro (Opcional) Escriba una descripción para el origen de registro.
    Tipo de origen de registro McAfee ePolicy Orchestrator
    Configuración de protocolo SNMPv3
    Identificador de origen de registro Escriba un identificador exclusivo para el origen de registro.

    Para obtener una lista completa de los parámetros de origen de registro de protocolo de SNMPv3 y sus valores, consulte Opciones de configuración del protocolo SNMPv3.

    La tabla siguiente describe los parámetros de origen de registro de protocolo JDBC que requieren valores específicos para recopilar sucesos de McAfee ePolicy Orchestrator.

    Cuadro 5. McAfee ePolicy Orchestrator JDBC parámetros de origen de registro
    Parámetro Valor
    Nombre de origen de registro Escriba un nombre exclusivo para el origen de registro.
    Descripción de origen de registro (Opcional) Escriba una descripción para el origen de registro.
    Tipo de origen de registro McAfee ePolicy Orchestrator
    Configuración de protocolo JDBC
    Tipo de base de datos Seleccione MSDE en la lista.
    Nombre de tabla Una tabla o vista que incluye los registros de sucesos como se indica a continuación:
    • Para ePolicy Orchestrator 3.x, escriba Events.
    • Para ePolicy Orchestrator 4.x, escriba EPOEvents.
    • Para ePolicy Orchestrator 5.x, escriba EPOEvents.

    Para obtener una lista completa de los parámetros de origen de registro del protocolo JDBC y sus valores, consulte Opciones de configuración del protocoloJDBC.

    La tabla siguiente describe los parámetros de origen de registro del protocolo syslog TLS que requieren valores específicos para recopilar sucesos de McAfee ePolicy Orchestrator.

    Cuadro 6. McAfee ePolicy Parámetros de origen de registro de syslog TLS de Orchestrator
    Parámetro Valor
    Nombre de origen de registro Escriba un nombre exclusivo para el origen de registro.
    Descripción de origen de registro (Opcional) Escriba una descripción para el origen de registro.
    Tipo de origen de registro McAfee ePolicy Orchestrator
    Configuración de protocolo TLS Syslog

    Para obtener una lista completa de los parámetros de origen de registro syslog de TLS y sus valores, consulte Opciones de configuración del protocolo syslog de TLS.