Sidewinder
IBM® QRadar® Risk Manager prend en charge les dispositifs McAfee Enterprise Firewall (Sidewinder) qui exécutent SecureOS.
- Conversion d'adresses réseau statique (NAT) statique
- Routage statique
- Protocoles de connexion Telnet et SSH
L'adaptateur Sidewinder interagit avec le système d'exploitation McAfee basé sur une interface CLI (SecureOS) sur Telnet ou SSH.
L'adaptateur Sidewinder possède les limitations suivantes :
- Seules les règles d'administration de pare-feu Layer 3 sont prises en charge car les règles Layer 7 qui utilisent les défenses d'application Sidewinder ne sont pas prises en charge.
- Les règles basées sur l'identité, la géographie et IPv6 sont supprimées car elles ne sont pas prises en charge par QRadar Risk Manager.
Les exigences d'intégration pour l'adaptateur Sidewinder sont décrites dans le tableau suivant :
| Exigence d'intégration | Descriptif |
|---|---|
Versions prises en charge |
8.3.2 |
Niveau d'accès utilisateur minimum |
admin Le niveau d'accès administrateur est requis pour l'extraction des informations de services prédéfinies de la base de données à l'aide de la commande cf appdb list verbose=on. |
Reconnaissance SNMP |
Non |
Paramètres de données d'identification obligatoires |
Nom d'utilisateur Mot de passe |
| Protocoles de connexion pris en charge | Utilisez un des protocoles de connexion pris en charge suivants : SSH Telnet |
Commandes nécessaires à l'adaptateur pour se connecter et collecter des données |
hostname uname -r uptime cf license q cf route status cf ipaddr q cf iprange q cf subnet q cf domain q Utilisation "dig $address +noall +answer" pour chaque sortie de domaine à partir de: cf domain qcf host q cf netmap q cf netgroup q cf appdb list verbose=on cf application q cf appgroup q cf policy q cf interface q cf zone q |