Radware AppWall
IBM QRadar DSM for Radware AppWall 은 Radware AppWall 어플라이언스에서 로그를 수집합니다.
다음 표에서는 Radware AppWall DSM의 스펙에 대해 설명합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | Radware |
| DSM 이름 | Radware AppWall |
| RPM 파일 이름 | DSM-RadwareAppWall-QRadar_version-build_number.noarch.rpm |
| 지원되는 버전 | 6.5.2 8.2 |
| 프로토콜 | Syslog |
| 기록되는 이벤트 유형 | 관리 감사 학습 보안 시스템 |
| 자동 감지 여부 | 예 |
| ID 포함 여부 | 아니오 |
| 사용자 정의 특성 포함 여부 | 아니오 |
| 자세한 정보 | 자세한 정보는 공용 사이트 웹 사이트 (https://www.radware.com) 에 대한 Radware 링크를 참조하십시오. |
Radware AppWall 을 QRadar와 통합하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 활성화되지 않은 경우, IBM® 지원 웹사이트에서 최신 버전의 Radware AppWall DSM RPM을 다운로드하여 사용자 QRadar Console에 설치합니다:
- QRadar에 로그를 전송하도록 Radware AppWall 디바이스를 구성하십시오.
- QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar Console에서 Radware AppWall 로그 소스를 추가하십시오. 다음 표에서는 Radware AppWall 이벤트 콜렉션에 대한 특정 값이 필요한 매개변수를 설명합니다.
표 2. Radware AppWall 로그 소스 매개변수 매개변수 값 로그 소스 유형 Radware AppWall 프로토콜 구성 Syslog
중요: RadWare AppWall 디바이스에는 기본 최대 TCP Syslog 페이로드 길이인 4096바이트보다 긴 이벤트 페이로드가 있을 수 있습니다. 이 초과로 인해 이벤트 페이로드가 QRadar에 의해 여러 이벤트로 분할될 수 있습니다. 이 동작을 방지하려면 최대 TCP Syslog 페이로드 길이를 늘리십시오. 성능을 최적화하려면 값을 8192바이트로 구성하여 시작하십시오. RadWare AppWall 이벤트의 최대 길이는 14,019바이트입니다.
최대 QRadar syslog 페이로드 크기는 32 ,000 바이트입니다. QRadar 최대 페이로드 크기 늘리기에 대한 자세한 정보는 QRadar: QRadar 어플라이언스의 TCP및 UDP Syslog 최대 페이로드 메시지 길이 (https://www.ibm.com/support/pages/qradar-tcp-and-udp-syslog-maximum-payload-message-length-qradar-appliances) 를 참조하십시오.
QRadar 와 통신하도록 Radware AppWall 구성 프로시저의 6단계를 완료할 때 QRadar 가 Radware AppWall 디바이스에서 이벤트를 수신하도록 구성되어 있는지 확인할 수 있습니다.