Sidewinder

IBM® QRadar® Risk Manager prend en charge les dispositifs McAfee Enterprise Firewall (Sidewinder) qui exécutent SecureOS.

Les fonctions ci-dessous sont disponibles avec l'adaptateur Sidewinder :
  • Conversion d'adresses réseau statique (NAT) statique
  • Routage statique
  • Protocoles de connexion Telnet et SSH

L'adaptateur Sidewinder interagit avec le système d'exploitation McAfee basé sur une interface CLI (SecureOS) sur Telnet ou SSH.

L'adaptateur Sidewinder possède les limitations suivantes :

  • Seules les règles d'administration de pare-feu Layer 3 sont prises en charge car les règles Layer 7 qui utilisent les défenses d'application Sidewinder ne sont pas prises en charge.
  • Les règles basées sur l'identité, la géographie et IPv6 sont supprimées car elles ne sont pas prises en charge par QRadar Risk Manager.

Les exigences d'intégration pour l'adaptateur Sidewinder sont décrites dans le tableau suivant :

Tableau 1. Adaptateur Sidewinder
Exigence d'intégration Descriptif

Versions prises en charge

8.3.2

Niveau d'accès utilisateur minimum

admin

Le niveau d'accès administrateur est requis pour l'extraction des informations de services prédéfinies de la base de données à l'aide de la commande cf appdb list verbose=on.

Reconnaissance SNMP

Non

Paramètres de données d'identification obligatoires

Nom d'utilisateur

Mot de passe

Protocoles de connexion pris en charge Utilisez un des protocoles de connexion pris en charge suivants :

SSH

Telnet

Commandes nécessaires à l'adaptateur pour se connecter et collecter des données

hostname

uname -r

uptime

cf license q

cf route status

cf ipaddr q

cf iprange q

cf subnet q

cf domain q

Utilisation "dig $address +noall +answer"

pour chaque sortie de domaine à partir de: cf domain q

cf host q

cf netmap q

cf netgroup q

cf appdb list verbose=on

cf application q

cf appgroup q

cf policy q

cf interface q

cf zone q