Radware AppWall
IBM QRadar DSM for Radware AppWall recopila registros de un dispositivo Radware AppWall .
En la tabla siguiente se describen las especificaciones del DSM de Radware AppWall :
| Especificación | Valor |
|---|---|
| Fabricante | Radware |
| Nombre de DSM | Radware AppWall |
| Nombre de archivo RPM | DSM-RadwareAppWall-QRadar_version-build_number.noarch.rpm |
| Versiones soportadas | 6.5.2 8.2 |
| Protocolo | Syslog |
| Tipos de sucesos registrados | Administración Auditoría Aprendizaje Seguridad Sistema |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Para obtener más información, consulte el enlace de Radware al sitio web del sitio público (https://www.radware.com). |
Para integrar Radware AppWall con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente del RPM de Radware AppWall DSM desde el IBM® en su QRadar Console:
- Configure el dispositivo Radware AppWall para enviar registros a QRadar.
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro AppWall de Radware en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Radware AppWall :
Tabla 2. Parámetros de origen de registro de Radware AppWall Parámetro Valor Tipo de origen de registro Radware AppWall Configuración de protocolo Syslog
Importante: Su dispositivo RadWare AppWall puede tener cargas útiles de sucesos que sean más largas que la longitud de carga útil máxima de TCP Syslog predeterminada de 4096 bytes. Este exceso puede hacer que QRadardivida la carga útil de sucesos en varios sucesos. Para evitar este comportamiento, aumente la longitud máxima de carga útil de TCP Syslog. Para optimizar el rendimiento, empiece configurando el valor en 8192 bytes. La longitud máxima para los sucesos de RadWare AppWall es de 14.019 bytes.
El tamaño máximo de carga útil de syslog de QRadar es de 32.000 bytes. Para obtener más información sobre cómo aumentar el tamaño máximo de carga útil de QRadar , consulte QRadar: TCP and UDP Syslog Maximum Payload Message Length for QRadar Appliances (https://www.ibm.com/support/pages/qradar-tcp-and-udp-syslog-maximum-payload-message-length-qradar-appliances).
Puede verificar que QRadar está configurado para recibir sucesos del dispositivo Radware AppWall cuando complete el paso 6 del procedimiento Configuración de Radware AppWall para comunicarse con QRadar .