Sidewinder
IBM® QRadar® Risk Manager da soporte a dispositivos McAfee Enterprise Firewall (Sidewinder) que ejecutan SecureOS.
- NAT estática
- Direccionamiento estático
- Protocolos de conexión Telnet y SSH
El adaptador Sidewinder interactúa con el sistema operativo McAfee basado en CLI (SecureOS) a través de Telnet o SSH.
El adaptador de sidewinder tiene las limitaciones siguientes:
- Solo se da soporte a las políticas de cortafuegos de capa 3 porque las políticas de capa 7 que utilizan las defensas de la aplicación Sidewinder no están soportadas.
- Las políticas basadas en identidad, basadas en geografía e IPv6 se descartan, porque estas políticas no están soportadas por QRadar Risk Manager.
Los requisitos de integración para el adaptador Sidewinder se describen en la tabla siguiente:
| Requisito de integración | Descripción |
|---|---|
Versiones soportadas |
8.3.2 |
Nivel mínimo de acceso de usuario |
admin El nivel de acceso de usuario administrador es necesario para recuperar la información de servicios predefinidos de la base de datos utilizando el mandato cf appdb list verbose=on . |
Descubrimiento de SNMP |
Nee |
Parámetros de credencial necesarios |
Nombre de usuario Contraseña |
| Protocolos de conexión soportados | Utilice cualquiera de los siguientes protocolos de conexión soportados: SSH Telnet |
Mandatos que el adaptador necesita para iniciar sesión y recopilar datos |
hostname uname -r uptime cf license q cf route status cf ipaddr q cf iprange q cf subnet q cf domain q Uso "dig $address +noall +answer" para cada salida de dominio de: cf domain qcf host q cf netmap q cf netgroup q cf appdb list verbose=on cf application q cf appgroup q cf policy q cf interface q cf zone q |