Radware AppWall

IBM QRadar DSM for Radware AppWall 은 Radware AppWall 어플라이언스에서 로그를 수집합니다.

다음 표에서는 Radware AppWall DSM의 스펙에 대해 설명합니다.
표 1. Radware AppWall DSM 스펙
스펙
제조업체 Radware
DSM 이름 Radware AppWall
RPM 파일 이름 DSM-RadwareAppWall-QRadar_version-build_number.noarch.rpm
지원되는 버전 6.5.2

8.2

프로토콜 Syslog
기록되는 이벤트 유형

관리

감사

학습

보안

시스템

자동 감지 여부
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보 자세한 정보는 공용 사이트 웹 사이트 (https://www.radware.com) 에 대한 Radware 링크를 참조하십시오.
Radware AppWall 을 QRadar와 통합하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 활성화되지 않은 경우, IBM® 지원 웹사이트에서 최신 버전의 Radware AppWall DSM RPM을 다운로드하여 사용자 QRadar Console에 설치합니다:
  2. QRadar에 로그를 전송하도록 Radware AppWall 디바이스를 구성하십시오.
  3. QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar Console에서 Radware AppWall 로그 소스를 추가하십시오. 다음 표에서는 Radware AppWall 이벤트 콜렉션에 대한 특정 값이 필요한 매개변수를 설명합니다.
    표 2. Radware AppWall 로그 소스 매개변수
    매개변수
    로그 소스 유형 Radware AppWall
    프로토콜 구성 Syslog
중요: RadWare AppWall 디바이스에는 기본 최대 TCP Syslog 페이로드 길이인 4096바이트보다 긴 이벤트 페이로드가 있을 수 있습니다. 이 초과로 인해 이벤트 페이로드가 QRadar에 의해 여러 이벤트로 분할될 수 있습니다. 이 동작을 방지하려면 최대 TCP Syslog 페이로드 길이를 늘리십시오. 성능을 최적화하려면 값을 8192바이트로 구성하여 시작하십시오. RadWare AppWall 이벤트의 최대 길이는 14,019바이트입니다.

최대 QRadar syslog 페이로드 크기는 32 ,000 바이트입니다. QRadar 최대 페이로드 크기 늘리기에 대한 자세한 정보는 QRadar: QRadar 어플라이언스의 TCP및 UDP Syslog 최대 페이로드 메시지 길이 (https://www.ibm.com/support/pages/qradar-tcp-and-udp-syslog-maximum-payload-message-length-qradar-appliances) 를 참조하십시오.

QRadar 와 통신하도록 Radware AppWall 구성 프로시저의 6단계를 완료할 때 QRadar 가 Radware AppWall 디바이스에서 이벤트를 수신하도록 구성되어 있는지 확인할 수 있습니다.