Blue Coat SG
O DSM IBM QRadar para Blue Coat SG coleta eventos de dispositivos Blue Coat SG.
A tabela a seguir lista as especificações para o DSM Blue Coat SG:
| Especificação | Valor |
|---|---|
| Fabricante | Blue Coat |
| Nome do DSM | Dispositivo Blue Coat SG |
| Nome do arquivo RPM | DSM-BlueCoatProxySG-Qradar_version-build_number.noarch.rpm |
| Versões Suportadas | SG v4.x e mais recente |
| Protocolo | Syslog Protocolo de arquivo de log |
| Tipos de eventos registrados | Todos os eventos |
| Descobertos automaticamente? | Não |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Sim |
| Informações adicionais | Website Blue Coat (http://www.bluecoat.com) |
Para enviar eventos do Blue Coat SG para QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça o download e instale a versão mais recente do Blue Coat SG DSM RPM a partir do IBM® (https://www.ibm.com/support/fixcentral) em seu QRadar Console.
- Configure o seu dispositivo Blue Coat SG para se comunicar com o QRadar Conclua as etapas a seguir:
- Crie um formato de evento customizado.
- Crie um recurso de log.
- Ative a criação de log de acesso.
- Configure o Blue Coat SG para uploads de protocolo de Arquivo de Log ou syslog.
As instruções fornecidas descrevem como configurar o Blue Coat SG usando um
formato de par nome-valor customizado. No entanto, o QRadar suporta os seguintes formatos:
- Formato customizado
- SQUID
- NCSA
- principal
- IM
- Fluxo
- smartreporter
- bcreportermain_v1
- bcreporterssl_v1
- p2p
- SSL
- bcreportercifs_v1
- CIFS
- MAPI
Esses formatos padrão podem mudar entre as versões do Blue Coat SG, podendo evitar que sejam analisadas corretamente. Ao configurar o Blue Coat SG usando um formato de par nome-valor customizado, a análise sintática é mais confiável.