Ambiron TrustWave ipAngel
O IBM QRadar DSM for Ambiron TrustWave ipAngel recebe eventos baseados em Snort do console ipAngel .
A tabela a seguir identifica as especificações para o DSM Ambiron TrustWave ipAngel:
| Especificação | Valor |
|---|---|
| Fabricante | Ambiron |
| Nome do DSM | Ambiron TrustWave ipAngel |
| Nome do arquivo RPM | DSM-AmbironTrustwaveIpAngel-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | V4.0 |
| Protocolo | Syslog |
| Tipos de eventos registrados | Eventos baseados no Snort |
| Descobertos automaticamente? | Não |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Web site Ambiron (http://www.apache.org) |
Para enviar eventos Ambiron TrustWave ipAngel para QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça o download e instale a versão mais recente do Ambiron TrustWave ipAngel DSM RPM a partir do IBM® em seu QRadar Console.
- Configure seu dispositivo Ambiron TrustWave ipAngel para encaminhar seu cache e logs de acesso ao QRadar. Para obter informações sobre como encaminhar logs do dispositivo para o QRadar, consulte a documentação do fornecedor.
- Inclua uma origem de log do Ambiron TrustWave ipAngel no QRadar Console A
tabela a seguir descreve os parâmetros que requerem valores específicos que são
necessários para a coleção de eventos do Ambiron TrustWave ipAngel:
Tabela 2. Parâmetros de origem de log Ambiron TrustWave ipAngel Parâmetro Valor Tipo de origem de log Sistema de Prevenção de Intrusão (IPS) Ambiron TrustWave ipAngel Configuração de protocolo Syslog