Sidewinder

IBM® QRadar® Risk Manager da soporte a dispositivos McAfee Enterprise Firewall (Sidewinder) que ejecutan SecureOS.

Las características siguientes están disponibles con el adaptador Sidewinder:
  • NAT estática
  • Direccionamiento estático
  • Protocolos de conexión Telnet y SSH

El adaptador Sidewinder interactúa con el sistema operativo McAfee basado en CLI (SecureOS) a través de Telnet o SSH.

El adaptador de sidewinder tiene las limitaciones siguientes:

  • Solo se da soporte a las políticas de cortafuegos de capa 3 porque las políticas de capa 7 que utilizan las defensas de la aplicación Sidewinder no están soportadas.
  • Las políticas basadas en identidad, basadas en geografía e IPv6 se descartan, porque estas políticas no están soportadas por QRadar Risk Manager.

Los requisitos de integración para el adaptador Sidewinder se describen en la tabla siguiente:

Tabla 1. Adaptador de Sidewinder
Requisito de integración Descripción

Versiones soportadas

8.3.2

Nivel mínimo de acceso de usuario

admin

El nivel de acceso de usuario administrador es necesario para recuperar la información de servicios predefinidos de la base de datos utilizando el mandato cf appdb list verbose=on .

Descubrimiento de SNMP

Nee

Parámetros de credencial necesarios

Nombre de usuario

Contraseña

Protocolos de conexión soportados Utilice cualquiera de los siguientes protocolos de conexión soportados:

SSH

Telnet

Mandatos que el adaptador necesita para iniciar sesión y recopilar datos

hostname

uname -r

uptime

cf license q

cf route status

cf ipaddr q

cf iprange q

cf subnet q

cf domain q

Uso "dig $address +noall +answer"

para cada salida de dominio de: cf domain q

cf host q

cf netmap q

cf netgroup q

cf appdb list verbose=on

cf application q

cf appgroup q

cf policy q

cf interface q

cf zone q