Blue Coat Web Security Service

O DSM IBM® QRadar for Blue Coat Web Security Service coleta eventos do Blue Coat Web Security Service.

A tabela a seguir descreve as especificações para o Blue Coat Web Security Service DSM:
Tabela 1. Especificações do Blue Coat Web Security Service DSM
Especificação Valor
Fabricante Blue Coat
Nome do DSM Blue Coat Web Security Service
Nome do arquivo RPM DSM-BlueCoatWebSecurityService-Qradar_version-build_number.noarch.rpm
Formato de evento Blue Coat ELFF
Tipos de eventos registrados Access
Descobertos automaticamente? Não
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais Website do Blue Coat (https://www.bluecoat.com)
Para integrar o Blue Coat Web Security Service ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente dos RPMs a seguir por meio do Website do Suporte IBM em seu QRadar Console:
    • Protocol Common RPM
    • RPM do Protocolo de API de REST do Blue Coat Web Security Service
    • Blue Coat Web Security Service DSM RPM
  2. Configure o Blue Coat Web Security Service para permitir que o QRadar acesse a API de sincronização.
  3. Inclua uma origem de log do Blue Coat Web Security Service no QRadar Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do Blue Coat Web Security Service:
    Tabela 2. Parâmetros de origem de log do Blue Coat Web Security Service
    Parâmetro Valor
    Configuração do Protocolo O protocolo que é usado para receber eventos do Blue Coat Web Security Service. É possível especificar as opções de configuração do protocolo a seguir:

    API de REST do Blue Coat Web Security Service (recomendado)

    Encaminhada

    Nome do usuário da API O nome do usuário da API que é usado para autenticação com o Blue Coat Web Security Service. O nome do usuário da API é configurado por meio do Blue Coat Threat Pulse Portal.
    Senha A senha que é usada para autenticação com o Blue Coat Web Security Service.
    Confirmar senha A senha que é usada para autenticação com o Blue Coat Web Security Service.
    Utilizar Proxy

    Ao configurar um proxy, todo o tráfego para a origem de log percorre o proxy para que o QRadar acesse o Blue Coat Web Security Service.

    Configure os campos IP ou nome do host do proxy, Porta de proxy, Nome do usuário de proxy e Senha de proxy. Se o proxy não requerer autenticação, será possível deixar os campos Nome do usuário de proxy e Senha do proxy em branco.

    Adquirir automaticamente certificado(s) de servidor Selecione Sim para QRadar para fazer download automaticamente do certificado do servidor e começar a confiar no servidor de destino.
    Recorrência É possível especificar a frequência da coleta de dados. O formato é M/H/D para Minutos/Horas/Dias. O padrão é 5 M.
    Regulador de EPS O limite superior para o número máximo de eventos por segundo (EPS). O padrão é 5000.