Imperva SecureSphere
IBM QRadar DSM for Imperva SecureSphere collecte tous les événements syslog pertinents à partir de vos unités Imperva SecureSphere .
Le tableau suivant répertorie les spécifications d'Imperva SecureSphere DSM :
| Spécification | Valeur |
|---|---|
| Fabricant | Imperva |
| Nom du DSM | SecureSphere |
| Nom du fichier RPM | DSM-ImpervaSecuresphere-QRadar-version-Build_number.noarch.rpm |
| Versions prises en charge | v6.2 et v7.x to v13 Release Enterprise Edition (Syslog) v9.5 à v13 (LEEF) |
| Format d'événement | syslog LEEF |
| Types d'événements enregistrés QRadar | Evénements de règle de pare-feu |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Oui |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web d'Imperva (http://www.imperva.com) |
Pour envoyer des événements depuis des unités Imperva SecureSphere à QRadar, procédez comme suit:
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente du RPM Imperva SecureSphere DSM à partir du IBM® Support Website sur votre QRadar Console.
- Pour chaque instance d'Imperva SecureSphere, configurer l'appliance Imperva SecureSphere pour qu'elle communique avec QRadar. Sur votre dispositif Imperva SecureSphere, procédez comme suit :
- Configurez une action d'alerte.
- Configurez une action d'événement système.
- Si QRadar ne reconnaît pas automatiquement la source de journal Imperva SecureSphere , créez une source de journal pour chaque instance d'Imperva SecureSphere sur votre réseau. Utilisez le tableau suivant pour définir les paramètres spécifiques à Imperva SecureSphere :
Tableau 2. Paramètres de la source du journal d'Imperva SecureSphere Paramètre Descriptif Type de source de journal Imperva SecureSphere Configuration de protocole Syslog