Sidewinder

IBM® QRadar® Risk Manager は、 SecureOSを実行する McAfee Enterprise Firewall (Sidewinder) アプライアンスをサポートしています。

Sidewinder アダプターとともに以下のフィーチャーを使用できます。
  • 静的 NAT
  • 静的ルーティング
  • Telnet 接続プロトコルおよび SSH 接続プロトコル

Sidewinder アダプターは、Telnet または SSH 経由で CLI ベースの McAfee オペレーティング・システム (SecureOS) と対話します。

Sidewinder アダプターには以下の制限があります。

  • レイヤー 3 ファイアウォール・ポリシーだけがサポートされています。これは、Sidewinder アプリケーション防御機能を使用するレイヤー 7 ポリシーがサポートされていないためです。
  • ID ベース、地域ベース、および IPv6 ポリシーは、 QRadar Risk Managerではサポートされていないため、除去されました。

以下の表で、Sidewinder アダプターの統合要件を説明します。

表 1. Sidewinder アダプター
統合要件 説明

サポートされるバージョン

8.3.2

最小ユーザー・アクセス・レベル

管理者

cf appdb list verbose=on コマンドを使用してデータベースから事前定義サービス情報を取得するには 、admin ユーザー・アクセス・レベルが必要です。

SNMP ディスカバリー

いいえ

必須資格情報パラメーター

Username

パスワード

サポート対象接続プロトコル 以下のいずれかのサポート対象接続プロトコルを使用します。

SSH

Telnet

ログインしてデータを収集するためにアダプターが必要とするコマンド

hostname

uname -r

uptime

cf license q

cf route status

cf ipaddr q

cf iprange q

cf subnet q

cf domain q

使用 "dig $address +noall +answer"

各ドメインの出力: cf domain q

cf host q

cf netmap q

cf netgroup q

cf appdb list verbose=on

cf application q

cf appgroup q

cf policy q

cf interface q

cf zone q