Ambiron TrustWave ipAngel

IBM QRadar Ambiron TrustWave ipAngel DSM reçoit des événements Snort de la console ipAngel.

Le tableau suivant présente les spécifications d'Ambiron TrustWave ipAngel DSM :
Tableau 1. Spécifications d'Ambiron TrustWave ipAngel DSM
Spécification Valeur
Fabricant Ambiron
Nom du DSM Ambiron TrustWave ipAngel
Nom du fichier RPM DSM-AmbironTrustwaveIpAngel-QRadar_version-build_number.noarch.rpm
Versions prises en charge V4.0
Protocole Syslog
Types d'événements enregistrés Evénements basés sur Snort
Reconnu automatiquement ? Non
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web d'Ambiron (http://www.apache.org)
Pour envoyer des événements Ambiron TrustWave ipAngel à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente du RPM DSM Ambiron TrustWave ipAngel à partir du IBM® sur votre QRadar Console.
  2. Configurez votre unité Ambiron TrustWave ipAngel pour transmettre vos journaux de cache et d'accès à QRadar. Pour plus d'informations sur l'acheminement des journaux d'unité vers QRadar, consultez la documentation de votre fournisseur.
  3. Ajoutez une source de journal Ambiron TrustWave ipAngel sur la console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques requises pour la collection d'événements Ambiron TrustWave ipAngel :
    Tableau 2. Paramètres de la source du journal Ambiron TrustWave ipAngel
    Paramètre Valeur
    Type de source de journal Système de prévention d'intrusions (IPS) Ambiron TrustWave ipAngel
    Configuration de protocole Syslog