Blue Coat Web Security Service
O DSM IBM® QRadar for Blue Coat Web Security Service coleta eventos do Blue Coat Web Security Service.
A tabela a seguir descreve as especificações para o Blue Coat Web Security Service DSM:
| Especificação | Valor |
|---|---|
| Fabricante | Blue Coat |
| Nome do DSM | Blue Coat Web Security Service |
| Nome do arquivo RPM | DSM-BlueCoatWebSecurityService-Qradar_version-build_number.noarch.rpm |
| Formato de evento | Blue Coat ELFF |
| Tipos de eventos registrados | Access |
| Descobertos automaticamente? | Não |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Website do Blue Coat (https://www.bluecoat.com) |
Para integrar o Blue Coat Web Security Service ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente dos
RPMs a seguir por meio do Website do Suporte IBM em seu QRadar
Console:
- Protocol Common RPM
- RPM do Protocolo de API de REST do Blue Coat Web Security Service
- Blue Coat Web Security Service DSM RPM
- Configure o Blue Coat Web Security Service para permitir que o QRadar acesse a API de sincronização.
- Inclua uma origem de log do Blue Coat Web Security Service no QRadar
Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do Blue Coat Web Security Service:
Tabela 2. Parâmetros de origem de log do Blue Coat Web Security Service Parâmetro Valor Configuração do Protocolo O protocolo que é usado para receber eventos do Blue Coat Web Security Service. É possível especificar as opções de configuração do protocolo a seguir: API de REST do Blue Coat Web Security Service (recomendado)
Encaminhada
Nome do usuário da API O nome do usuário da API que é usado para autenticação com o Blue Coat Web Security Service. O nome do usuário da API é configurado por meio do Blue Coat Threat Pulse Portal. Senha A senha que é usada para autenticação com o Blue Coat Web Security Service. Confirmar senha A senha que é usada para autenticação com o Blue Coat Web Security Service. Utilizar Proxy Ao configurar um proxy, todo o tráfego para a origem de log percorre o proxy para que o QRadar acesse o Blue Coat Web Security Service.
Configure os campos IP ou nome do host do proxy, Porta de proxy, Nome do usuário de proxy e Senha de proxy. Se o proxy não requerer autenticação, será possível deixar os campos Nome do usuário de proxy e Senha do proxy em branco.
Adquirir automaticamente certificado(s) de servidor Selecione Sim para QRadar para fazer download automaticamente do certificado do servidor e começar a confiar no servidor de destino. Recorrência É possível especificar a frequência da coleta de dados. O formato é M/H/D para Minutos/Horas/Dias. O padrão é 5 M. Regulador de EPS O limite superior para o número máximo de eventos por segundo (EPS). O padrão é 5000.