Le DSM Forcepoint V-Series Content Gateway for IBM
QRadar prend en charge les événements de contenu Web à partir de plusieurs solutions Forcepoint TRITON, notamment Web Security, Web Security Gateway, Web Security Gateway Anywhere et V-Series.
A propos de cette tâche
Forcepoint TRITON collecte et diffuse des informations d'événement vers QRadar à l'aide du composant Forcepoint Multiplexer. Avant de configurer QRadar, vous devez configurer la solution Forcepoint TRITON pour fournir des événements syslog au format LEEF.
Avant de pouvoir configurer les solutions Forcepoint TRITON Web Security pour transmettre des événements à QRadar, vous devez vous assurer que votre déploiement contient un Forcepoint Multiplexer.
Le multiplexeur Forcepoint est pris en charge sous Windows, Linux®et sur les dispositifs Forcepoint V-Series.
Pour configurer un multiplexeur Forcepoint sur un dispositif Forcepoint Triton ou V-Series :
Procédure
- Installez une instance de Forcepoint Multiplexer pour chaque composant Forcepoint Policy Server de votre réseau.
- Pour Microsoft Windows -Pour installer le multiplexeur Forcepoint sous Windows, utilisez le programme d'installation unifié TRITON. Triton Unified Installer peut être téléchargé à l'adresse http://www.myforcepoint.com.
- Pour Linux -Pour installer le multiplexeur Forcepoint sous Linux, utilisez le programme d'installation Web Security Linux . Le programme d'installation Linux de la sécurité Web peut être téléchargé à l'adresse http://www.myforcepoint.com.
Pour plus d'informations sur l'ajout d'un Forcepoint Muliplexer aux installations logicielles, consultez votre documentation Solutions SIEM (Forcepoint Security Information Event Management).
- Activez Forcepoint Multiplexer sur une appliance V-Series configurée en tant que source de règles complète ou comme répertoire utilisateur et comme appliance de filtrage :
- Connectez-vous à Forcepoint TRITON Web Security Console ou à l'appliance V-Series.
- Dans le gestionnaire de dispositifs, sélectionnez .
- Cliquez sur l'onglet Forcepoint Web Security .
- Dans la liste Commande , sélectionnez multiplexeur, puis utilisez la commande enable .
- Répétez Forcepoint TRITON et Forcepoint TRITON pour activer une instance de multiplexeur pour chaque instance de serveur de règles de votre réseau.
Si plusieurs multiplexeurs sont installés pour un serveur de règles, seule la dernière instance installée de Forcepoint Multiplexer est utilisée. La configuration de chaque instance de Forcepoint Multiplexer est stockée par son serveur de règles.
Etape suivante
Vous pouvez maintenant configurer votre appliance Forcepoint TRITON pour transmettre les événements syslog au format LEEF à QRadar.