Sidewinder

IBM® QRadar® Risk Manager 는 SecureOS를 실행하는 McAfee Enterprise Firewall (Sidewinder) 어플라이언스를 지원합니다.

Sidewinder 어댑터로 다음 기능을 사용할 수 있습니다.
  • 정적 NAT
  • 정적 라우팅
  • Telnet 및 SSH 연결 프로토콜

Sidewinder 어댑터는 Telnet 또는 SSH 를 통해 CLI 기반 McAfee 운영 체제(SecureOS)와 상호작용합니다.

Sidewinder 어댑터의 제한사항은 다음과 같습니다.

  • Sidewinder 애플리케이션을 사용하는 계층 7 정책은 지원되지 않으므로 계층 3 방화벽 정책만 지원됩니다.
  • ID 기반, 지역 기반 및 IPv6 정책은 QRadar Risk Manager에서 지원되지 않으므로 삭제됩니다.

다음 표에는 Sidewinder 어댑터에 대한 통합 요구사항이 설명되어 있습니다.

표 1. Sidewinder 어댑터
통합 요구사항 설명

지원되는 버전

8.3.2

최소 사용자 액세스 레벨

admin

cf appdb list verbose=on 명령을 사용하여 사전 정의된 서비스 정보를 데이터베이스에서 검색하려면 admin 사용자 액세스 레벨이 필요합니다.

SNMP 감지

아니오

필요한 신임 정보 매개변수

username

비밀번호

지원되는 연결 프로토콜 다음 지원되는 연결 프로토콜 중 하나를 사용하십시오.

SSH

Telnet

어댑터가 로그인하고 데이터를 수집하는 데 필요한 명령

hostname

uname -r

uptime

cf license q

cf route status

cf ipaddr q

cf iprange q

cf subnet q

cf domain q

용도 "dig $address +noall +answer"

다음에서 제공하는 도메인 출력용: cf domain q

cf host q

cf netmap q

cf netgroup q

cf appdb list verbose=on

cf application q

cf appgroup q

cf policy q

cf interface q

cf zone q