Ambiron TrustWave ipAngel
IBM QRadar Ambiron TrustWave ipAngel DSM reçoit des événements Snort de la console ipAngel.
Le tableau suivant présente les spécifications d'Ambiron TrustWave ipAngel DSM :
| Spécification | Valeur |
|---|---|
| Fabricant | Ambiron |
| Nom du DSM | Ambiron TrustWave ipAngel |
| Nom du fichier RPM | DSM-AmbironTrustwaveIpAngel-QRadar_version-build_number.noarch.rpm |
| Versions prises en charge | V4.0 |
| Protocole | Syslog |
| Types d'événements enregistrés | Evénements basés sur Snort |
| Reconnu automatiquement ? | Non |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web d'Ambiron (http://www.apache.org) |
Pour envoyer des événements Ambiron TrustWave ipAngel à QRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente du RPM DSM Ambiron TrustWave ipAngel à partir du IBM® sur votre QRadar Console.
- Configurez votre unité Ambiron TrustWave ipAngel pour transmettre vos journaux de cache et d'accès à QRadar. Pour plus d'informations sur l'acheminement des journaux d'unité vers QRadar, consultez la documentation de votre fournisseur.
- Ajoutez une source de journal Ambiron TrustWave ipAngel sur la console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques requises pour la collection d'événements Ambiron TrustWave ipAngel :
Tableau 2. Paramètres de la source du journal Ambiron TrustWave ipAngel Paramètre Valeur Type de source de journal Système de prévention d'intrusions (IPS) Ambiron TrustWave ipAngel Configuration de protocole Syslog