Radware DefensePro
Radware DefensePro DSM pour IBM QRadar accepte les événements à l'aide de syslog. Les alertes d'événement peuvent également être mises en miroir sur un serveur syslog.
Avant de configurer QRadar pour l'intégrer à une unité Radware DefensePro, vous devez configurer votre unité Radware DefensePro pour transmettre les événements syslog à QRadar. Vous devez configurer les informations appropriées à l'aide de l'option Unité > Alerte et SMTP.
Les alertes générées par l'unité Radware sont mises en miroir sur le serveur syslog spécifié. Le serveur Radware Syslog actuel vous permet de définir le statut et l'adresse du serveur du journal des événements.
Vous pouvez également définir d'autres critères de notification, tels que Facility et Severity (Fonctionnalité et Gravité), qui sont exprimés par des valeurs numériques :
- Facility (Fonctionnalité) est une valeur définie par l'utilisateur qui indique le type d'unité utilisé par l'expéditeur. Ce critère est appliqué lorsque l'unité envoie des messages syslog. La valeur par défaut est 21, c'est-à-dire Utilisation locale 6.
- Severuty (Gravité) indique l'importance ou l'impact de l'événement signalé. La gravité est déterminée dynamiquement par l'unité pour chaque message envoyé.
Dans la fenêtre Paramètres de sécurité , vous devez activer la génération de rapports de sécurité à l'aide des paramètres connect et protect/security . Vous devez activer les rapports de sécurité pour syslog et configurer la gravité (risque syslog).
Vous êtes maintenant prêt à configurer la source de journal dans QRadar.