Radware AppWall

IBM QRadar DSM for Radware AppWall recopila registros de un dispositivo Radware AppWall .

En la tabla siguiente se describen las especificaciones del DSM de Radware AppWall :
Tabla 1. Especificaciones de Radware AppWall DSM
Especificación Valor
Fabricante Radware
Nombre de DSM Radware AppWall
Nombre de archivo RPM DSM-RadwareAppWall-QRadar_version-build_number.noarch.rpm
Versiones soportadas 6.5.2

8.2

Protocolo Syslog
Tipos de sucesos registrados

Administración

Auditoría

Aprendizaje

Seguridad

Sistema

¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Para obtener más información, consulte el enlace de Radware al sitio web del sitio público (https://www.radware.com).
Para integrar Radware AppWall con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente del RPM de Radware AppWall DSM desde el IBM® en su QRadar Console:
  2. Configure el dispositivo Radware AppWall para enviar registros a QRadar.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro AppWall de Radware en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Radware AppWall :
    Tabla 2. Parámetros de origen de registro de Radware AppWall
    Parámetro Valor
    Tipo de origen de registro Radware AppWall
    Configuración de protocolo Syslog
Importante: Su dispositivo RadWare AppWall puede tener cargas útiles de sucesos que sean más largas que la longitud de carga útil máxima de TCP Syslog predeterminada de 4096 bytes. Este exceso puede hacer que QRadardivida la carga útil de sucesos en varios sucesos. Para evitar este comportamiento, aumente la longitud máxima de carga útil de TCP Syslog. Para optimizar el rendimiento, empiece configurando el valor en 8192 bytes. La longitud máxima para los sucesos de RadWare AppWall es de 14.019 bytes.

El tamaño máximo de carga útil de syslog de QRadar es de 32.000 bytes. Para obtener más información sobre cómo aumentar el tamaño máximo de carga útil de QRadar , consulte QRadar: TCP and UDP Syslog Maximum Payload Message Length for QRadar Appliances (https://www.ibm.com/support/pages/qradar-tcp-and-udp-syslog-maximum-payload-message-length-qradar-appliances).

Puede verificar que QRadar está configurado para recibir sucesos del dispositivo Radware AppWall cuando complete el paso 6 del procedimiento Configuración de Radware AppWall para comunicarse con QRadar .