Sidewinder
IBM® QRadar® Risk Manager 는 SecureOS를 실행하는 McAfee Enterprise Firewall (Sidewinder) 어플라이언스를 지원합니다.
Sidewinder 어댑터로 다음 기능을 사용할 수 있습니다.
- 정적 NAT
- 정적 라우팅
- Telnet 및 SSH 연결 프로토콜
Sidewinder 어댑터는 Telnet 또는 SSH 를 통해 CLI 기반 McAfee 운영 체제(SecureOS)와 상호작용합니다.
Sidewinder 어댑터의 제한사항은 다음과 같습니다.
- Sidewinder 애플리케이션을 사용하는 계층 7 정책은 지원되지 않으므로 계층 3 방화벽 정책만 지원됩니다.
- ID 기반, 지역 기반 및 IPv6 정책은 QRadar Risk Manager에서 지원되지 않으므로 삭제됩니다.
다음 표에는 Sidewinder 어댑터에 대한 통합 요구사항이 설명되어 있습니다.
| 통합 요구사항 | 설명 |
|---|---|
지원되는 버전 |
8.3.2 |
최소 사용자 액세스 레벨 |
admin cf appdb list verbose=on 명령을 사용하여 사전 정의된 서비스 정보를 데이터베이스에서 검색하려면 admin 사용자 액세스 레벨이 필요합니다. |
SNMP 감지 |
아니오 |
필요한 신임 정보 매개변수 |
username 비밀번호 |
| 지원되는 연결 프로토콜 | 다음 지원되는 연결 프로토콜 중 하나를 사용하십시오. SSH Telnet |
어댑터가 로그인하고 데이터를 수집하는 데 필요한 명령 |
hostname uname -r uptime cf license q cf route status cf ipaddr q cf iprange q cf subnet q cf domain q 용도 "dig $address +noall +answer" 다음에서 제공하는 도메인 출력용: cf domain qcf host q cf netmap q cf netgroup q cf appdb list verbose=on cf application q cf appgroup q cf policy q cf interface q cf zone q |