Blue Coat SG

O DSM IBM QRadar para Blue Coat SG coleta eventos de dispositivos Blue Coat SG.

A tabela a seguir lista as especificações para o DSM Blue Coat SG:
Tabela 1. Especificações do DSM Blue Coat SG
Especificação Valor
Fabricante Blue Coat
Nome do DSM Dispositivo Blue Coat SG
Nome do arquivo RPM DSM-BlueCoatProxySG-Qradar_version-build_number.noarch.rpm
Versões Suportadas SG v4.x e mais recente
Protocolo Syslog

Protocolo de arquivo de log

Tipos de eventos registrados Todos os eventos
Descobertos automaticamente? Não
Inclui identidade? Não
Inclui propriedades customizadas? Sim
Informações adicionais Website Blue Coat (http://www.bluecoat.com)
Para enviar eventos do Blue Coat SG para QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download e instale a versão mais recente do Blue Coat SG DSM RPM a partir do IBM® (https://www.ibm.com/support/fixcentral) em seu QRadar Console.
  2. Configure o seu dispositivo Blue Coat SG para se comunicar com o QRadar Conclua as etapas a seguir:
    1. Crie um formato de evento customizado.
    2. Crie um recurso de log.
    3. Ative a criação de log de acesso.
    4. Configure o Blue Coat SG para uploads de protocolo de Arquivo de Log ou syslog.
As instruções fornecidas descrevem como configurar o Blue Coat SG usando um formato de par nome-valor customizado. No entanto, o QRadar suporta os seguintes formatos:
  • Formato customizado
  • SQUID
  • NCSA
  • principal
  • IM
  • Fluxo
  • smartreporter
  • bcreportermain_v1
  • bcreporterssl_v1
  • p2p
  • SSL
  • bcreportercifs_v1
  • CIFS
  • MAPI

Esses formatos padrão podem mudar entre as versões do Blue Coat SG, podendo evitar que sejam analisadas corretamente. Ao configurar o Blue Coat SG usando um formato de par nome-valor customizado, a análise sintática é mais confiável.