McAfee ePolicy Orchestrator
IBM QRadar DSM for McAfee ePolicy Orchestrator recopila sucesos de un dispositivo McAfee ePolicy Orchestrator.
| Especificación | Valor |
|---|---|
| Fabricante | McAfee |
| Nombre del DSM | McAfee ePolicy Orchestrator |
| Nombre de archivo RPM | DS M-McAfeeEpo-QRadar_versión-número de compilación. noarch.rpm |
| Versiones soportadas | 3.5 a 5.10 |
| Protocolo | JDBC-da soporte a las versiones de 3.5 a 5.9 SNMPv1 : da soporte a las versiones de 3.5 a 5.9 SNMPv2 : da soporte a las versiones de 3.5 a 5.9 SNMPv3 : da soporte a las versiones de 3.5 a 5.9 TLS Syslog-da soporte a la versión 5.10 |
| Tipos de sucesos registrados | Sucesos de AntiVirus |
| ¿Descubierto automáticamente? | Nee |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web deMcAfee (http://www.mcafee.com/enterprise/en-us/products/epolicy-orchestrator.html) |
- Si las actualizaciones automáticas no están activadas, los RPM están disponibles para su descarga desde el IBM® (http://www.ibm.com/support). Descargue e instale la versión más reciente de los siguientes RPM en QRadar
Console.
- RPM de protocolo JDBC
- RPM de protocolo SNMP
- RPM del protocolo Syslog de TLS
- DSMCommon RPM
- McAfee ePolicy Orquestador DSM RPM
- Configure el dispositivo McAfee ePolicy Orchestrator para enviar sucesos a QRadar.
- Añada un servidor registrado. Si está utilizando el protocolo JDBC , no es necesario que añada un servidor registrado. Para obtener más información sobre el registro de servidores, consulte los procedimientos siguientes:
- Registrar servidores syslog (https://docs.trellix.com/bundle/trellix-epolicy-orchestrator-on-prem-5.10.0-product-guide/page/GUID-5C5332B3-837A-4DDA-BE5C-1513A230D90A.html)
- Registrar servidores SNMP (https://docs.trellix.com/bundle/trellix-epolicy-orchestrator-on-prem-5.10.0-product-guide/page/GUID-F37CFF4C-B227-4545-8BC5-2DDC46504F90.html)
- Configurar notificaciones SNMP. Si está utilizando el protocolo JDBC o el protocolo TLS Syslog, no es necesaria ninguna configuración adicional. Para obtener más información sobre cómo configurar notificaciones SNMP, consulte Configuración de notificaciones SNMP en McAfee ePolicy Orchestrator.
- Instale Java™ Cryptography Extension para algoritmos de descifrado SNMP de alto nivel. Para obtener más información, consulte los procedimientos siguientes:
- Añada un servidor registrado. Si está utilizando el protocolo JDBC , no es necesario que añada un servidor registrado. Para obtener más información sobre el registro de servidores, consulte los procedimientos siguientes:
- Añada un origen de registro de McAfee ePolicy Orchestrator en QRadar
Console. Las tablas siguientes describen los parámetros de origen de registro del protocolo de syslog SNMPv1, SNMPv2, SNMPv3, JDBCy TLS que requieren valores específicos para recopilar sucesos de McAfee ePolicy Orchestrator.
En la tabla siguiente se describen los parámetros de origen de registro de protocolo SNMPv1 que requieren valores específicos para recopilar sucesos de McAfee ePolicy Orchestrator.
Tabla 2. McAfee ePolicy Orchestrator SNMPv1 parámetros de origen de registro Parámetro Valor Nombre de origen de registro Escriba un nombre exclusivo para el origen de registro. Descripción de origen de registro (Opcional) Escriba una descripción para el origen de registro. Tipo de origen de registro McAfee ePolicy Orchestrator Configuración de protocolo SNMPv1 Identificador de origen de registro Escriba un identificador exclusivo para el origen de registro. La tabla siguiente describe los parámetros de origen de registro de protocolo SNMPv2 que requieren valores específicos para recopilar sucesos de McAfee ePolicy Orchestrator.
Tabla 3. McAfee ePolicy Orchestrator SNMPv2 parámetros de origen de registro Parámetro Valor Nombre de origen de registro Escriba un nombre exclusivo para el origen de registro. Descripción de origen de registro (Opcional) Escriba una descripción para el origen de registro. Tipo de origen de registro McAfee ePolicy Orchestrator Configuración de protocolo SNMPv2 Identificador de origen de registro Escriba un identificador exclusivo para el origen de registro. Para obtener una lista completa de los parámetros de origen de registro de protocolo de SNMPv2 y sus valores, consulte Opciones de configuración del protocolo SNMPv2.
La tabla siguiente describe los parámetros de origen de registro de protocolo SNMPv3 que requieren valores específicos para recopilar sucesos de McAfee ePolicy Orchestrator.
Cuadro 4. McAfee ePolicy Orchestrator SNMPv3 parámetros de origen de registro Parámetro Valor Nombre de origen de registro Escriba un nombre exclusivo para el origen de registro. Descripción de origen de registro (Opcional) Escriba una descripción para el origen de registro. Tipo de origen de registro McAfee ePolicy Orchestrator Configuración de protocolo SNMPv3 Identificador de origen de registro Escriba un identificador exclusivo para el origen de registro. Para obtener una lista completa de los parámetros de origen de registro de protocolo de SNMPv3 y sus valores, consulte Opciones de configuración del protocolo SNMPv3.
La tabla siguiente describe los parámetros de origen de registro de protocolo JDBC que requieren valores específicos para recopilar sucesos de McAfee ePolicy Orchestrator.
Cuadro 5. McAfee ePolicy Orchestrator JDBC parámetros de origen de registro Parámetro Valor Nombre de origen de registro Escriba un nombre exclusivo para el origen de registro. Descripción de origen de registro (Opcional) Escriba una descripción para el origen de registro. Tipo de origen de registro McAfee ePolicy Orchestrator Configuración de protocolo JDBC Tipo de base de datos Seleccione MSDE en la lista. Nombre de tabla Una tabla o vista que incluye los registros de sucesos como se indica a continuación: - Para ePolicy Orchestrator 3.x, escriba Events.
- Para ePolicy Orchestrator 4.x, escriba EPOEvents.
- Para ePolicy Orchestrator 5.x, escriba EPOEvents.
Para obtener una lista completa de los parámetros de origen de registro del protocolo JDBC y sus valores, consulte Opciones de configuración del protocoloJDBC.
La tabla siguiente describe los parámetros de origen de registro del protocolo syslog TLS que requieren valores específicos para recopilar sucesos de McAfee ePolicy Orchestrator.
Cuadro 6. McAfee ePolicy Parámetros de origen de registro de syslog TLS de Orchestrator Parámetro Valor Nombre de origen de registro Escriba un nombre exclusivo para el origen de registro. Descripción de origen de registro (Opcional) Escriba una descripción para el origen de registro. Tipo de origen de registro McAfee ePolicy Orchestrator Configuración de protocolo TLS Syslog Para obtener una lista completa de los parámetros de origen de registro syslog de TLS y sus valores, consulte Opciones de configuración del protocolo syslog de TLS.