Ambiron TrustWave ipAngel

O IBM QRadar DSM for Ambiron TrustWave ipAngel recebe eventos baseados em Snort do console ipAngel .

A tabela a seguir identifica as especificações para o DSM Ambiron TrustWave ipAngel:
Tabela 1. Especificações do DSM Ambiron TrustWave ipAngel
Especificação Valor
Fabricante Ambiron
Nome do DSM Ambiron TrustWave ipAngel
Nome do arquivo RPM DSM-AmbironTrustwaveIpAngel-QRadar_version-build_number.noarch.rpm
Versões Suportadas V4.0
Protocolo Syslog
Tipos de eventos registrados Eventos baseados no Snort
Descobertos automaticamente? Não
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais Web site Ambiron (http://www.apache.org)
Para enviar eventos Ambiron TrustWave ipAngel para QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download e instale a versão mais recente do Ambiron TrustWave ipAngel DSM RPM a partir do IBM® em seu QRadar Console.
  2. Configure seu dispositivo Ambiron TrustWave ipAngel para encaminhar seu cache e logs de acesso ao QRadar. Para obter informações sobre como encaminhar logs do dispositivo para o QRadar, consulte a documentação do fornecedor.
  3. Inclua uma origem de log do Ambiron TrustWave ipAngel no QRadar Console A tabela a seguir descreve os parâmetros que requerem valores específicos que são necessários para a coleção de eventos do Ambiron TrustWave ipAngel:
    Tabela 2. Parâmetros de origem de log Ambiron TrustWave ipAngel
    Parâmetro Valor
    Tipo de origem de log Sistema de Prevenção de Intrusão (IPS) Ambiron TrustWave ipAngel
    Configuração de protocolo Syslog