Sidewinder
IBM® QRadar® Risk Manager は、 SecureOSを実行する McAfee Enterprise Firewall (Sidewinder) アプライアンスをサポートしています。
Sidewinder アダプターとともに以下のフィーチャーを使用できます。
- 静的 NAT
- 静的ルーティング
- Telnet 接続プロトコルおよび SSH 接続プロトコル
Sidewinder アダプターは、Telnet または SSH 経由で CLI ベースの McAfee オペレーティング・システム (SecureOS) と対話します。
Sidewinder アダプターには以下の制限があります。
- レイヤー 3 ファイアウォール・ポリシーだけがサポートされています。これは、Sidewinder アプリケーション防御機能を使用するレイヤー 7 ポリシーがサポートされていないためです。
- ID ベース、地域ベース、および IPv6 ポリシーは、 QRadar Risk Managerではサポートされていないため、除去されました。
以下の表で、Sidewinder アダプターの統合要件を説明します。
| 統合要件 | 説明 |
|---|---|
サポートされるバージョン |
8.3.2 |
最小ユーザー・アクセス・レベル |
管理者 cf appdb list verbose=on コマンドを使用してデータベースから事前定義サービス情報を取得するには 、admin ユーザー・アクセス・レベルが必要です。 |
SNMP ディスカバリー |
いいえ |
必須資格情報パラメーター |
Username パスワード |
| サポート対象接続プロトコル | 以下のいずれかのサポート対象接続プロトコルを使用します。 SSH Telnet |
ログインしてデータを収集するためにアダプターが必要とするコマンド |
hostname uname -r uptime cf license q cf route status cf ipaddr q cf iprange q cf subnet q cf domain q 使用 "dig $address +noall +answer" 各ドメインの出力: cf domain qcf host q cf netmap q cf netgroup q cf appdb list verbose=on cf application q cf appgroup q cf policy q cf interface q cf zone q |