IBM Proventia Management SiteProtector
IBM® Proventia ® Management SiteProtector DSM for IBM QRadar accepte les événements SiteProtector en interrogeant la base de données SiteProtector .
Le DSM permet à QRadar d'enregistrer des événements IPS (Intrusion Prevention System) et des événements d'audit directement à partir de la base de données IBM SiteProtector .
IBM Proventia Management SiteProtector DSM for IBM QRadar peut accepter des événements SiteProtector détaillés en lisant les informations de la table SensorData1 principale. La table SensorData1 est générée avec les informations de plusieurs autres tables de la base de données IBM SiteProtector . SensorData1 reste la table principale pour la collecte des événements.
Les événements IDP incluent des informations provenant de SensorData1, ainsi que des informations provenant des tables suivantes :
- SensorDataAVP1
- SensorDataReponse1
Les événements d'audit incluent des informations provenant des tables suivantes :
- AuditInfo
- AuditTrail
Les événements d'audit ne sont pas collectés par défaut et émettent une requête distincte pour les tables AuditInfo et AuditTrail lorsque vous cochez la case Inclure les événements d'audit. Pour plus d'informations sur les tables de base de données SiteProtector , consultez la documentation de votre fournisseur.
Avant de configurer QRadar pour l'intégrer à SiteProtector, nous vous suggérons de créer un compte d'utilisateur et un mot de passe dans SiteProtector pour QRadar.
Votre utilisateur QRadar doit disposer des droits de lecture pour la table SensorData1 , qui stocke les événements SiteProtector . Le protocole JDBC - SiteProtector permet à QRadar de se connecter et d'interroger les événements de la base de données. La création d'un compte QRadar n'est pas obligatoire, mais elle est recommandée pour le suivi et la sécurisation de vos données d'événement.