Imperva SecureSphere

IBM QRadar DSM for Imperva SecureSphere collecte tous les événements syslog pertinents à partir de vos unités Imperva SecureSphere .

Le tableau suivant répertorie les spécifications d'Imperva SecureSphere DSM :
Tableau 1. Imperva SecureSphere DSM
Spécification Valeur
Fabricant Imperva
Nom du DSM SecureSphere
Nom du fichier RPM DSM-ImpervaSecuresphere-QRadar-version-Build_number.noarch.rpm
Versions prises en charge v6.2 et v7.x to v13 Release Enterprise Edition (Syslog)

v9.5 à v13 (LEEF)

Format d'événement syslog

LEEF

Types d'événements enregistrés QRadar Evénements de règle de pare-feu
Reconnu automatiquement ? Oui
Inclut l'identité ? Oui
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web d'Imperva (http://www.imperva.com)
Pour envoyer des événements depuis des unités Imperva SecureSphere à QRadar, procédez comme suit:
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente du RPM Imperva SecureSphere DSM à partir du IBM® Support Website sur votre QRadar Console.
  2. Pour chaque instance d'Imperva SecureSphere, configurer l'appliance Imperva SecureSphere pour qu'elle communique avec QRadar. Sur votre dispositif Imperva SecureSphere, procédez comme suit :
    1. Configurez une action d'alerte.
    2. Configurez une action d'événement système.
  3. Si QRadar ne reconnaît pas automatiquement la source de journal Imperva SecureSphere , créez une source de journal pour chaque instance d'Imperva SecureSphere sur votre réseau. Utilisez le tableau suivant pour définir les paramètres spécifiques à Imperva SecureSphere :
    Tableau 2. Paramètres de la source du journal d'Imperva SecureSphere
    Paramètre Descriptif
    Type de source de journal Imperva SecureSphere
    Configuration de protocole Syslog