Ambiron TrustWave ipAngel

IBM QRadar DSM for Ambiron TrustWave ipAngel 은 ipAngel 콘솔에서 Snort 기반 이벤트를 수신합니다.

다음 표는 Ambiron TrustWave ipAngel DSM의 스펙을 식별합니다.
표 1. Ambiron TrustWave ipAngel DSM 스펙
스펙
제조업체 Ambiron
DSM 이름 Ambiron TrustWave ipAngel
RPM 파일 이름 DSM-AmbironTrustwaveIpAngel-QRadar_version-build_number.noarch.rpm
지원되는 버전 V4.0
프로토콜 Syslog
기록되는 이벤트 유형 Snort 기반 이벤트
자동 감지 여부 아니오
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보 Ambiron웹 사이트 (http://www.apache.org)
Ambiron TrustWave ipAngel 이벤트를 QRadar에 전송하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우, TrustWave ipAngel에서 최신 버전의 Ambiron IBM® 지원 웹사이트 DSM RPM을 다운로드하여 QRadar Console에 설치하세요.
  2. 캐시 및 액세스 로그를 QRadar에 전달하도록 Ambiron TrustWave ipAngel 디바이스를 구성하십시오. QRadar에 디바이스 로그를 전달하는 방법에 대한 정보는 공급업체 문서를 참조하십시오.
  3. QRadar 콘솔에서 Ambiron TrustWave ipAngel 로그 소스를 추가하십시오. 다음 표는 Ambiron TrustWave ipAngel 이벤트 콜렉션에 필요한 특정 값을 필요로 하는 매개변수를 설명합니다.
    표 2. Ambiron TrustWave ipAngel 로그 소스 매개변수
    매개변수
    로그 소스 유형 Ambiron TrustWave ipAngel IPS(Intrusion Prevention System)
    프로토콜 구성 Syslog