McAfee ePolicy Orchestrator
O IBM QRadar DSM for McAfee ePolicy Orchestrator coleta eventos de um dispositivo do Orchestrator McAfee ePolicy .
| Especificação | Valor |
|---|---|
| Fabricante | McAfee |
| Nome do DSM | McAfee ePolicy Orchestrator |
| Nome do arquivo RPM | DS M-McAfeeEpo-QRadar_versão-número_da_compilação. noarch.rpm |
| Versões Suportadas | 3.5 a 5.10 |
| Protocolo | JDBC - suporta as versões 3.5 a 5.9 SNMPv1 - suporta as versões 3.5 a 5.9 SNMPv2 - suporta as versões 3.5 a 5.9 SNMPv3 - suporta as versões 3.5 a 5.9 TLS Syslog - suporta a versão 5.10 |
| Tipos de eventos registrados | Eventos de antivírus |
| Descobertos automaticamente? | Não |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | website doMcAfee (http://www.mcafee.com/enterprise/en-us/products/epolicy-orchestrator.html) |
- Se as atualizações automáticas não estiverem ativadas, os RPMs estarão disponíveis para download no site de suporte da IBM® (http://www.ibm.com/support). Faça download e instale a versão mais recente dos RPMs a seguir no QRadar
Console.
- RPM do protocolo JDBC
- RPM do protocolo SNMP
- RPM do protocolo syslog TLS
- RPM DSMCommon
- RPM do DSM McAfee ePolicy Orchestrator
- Configure seu dispositivo McAfee ePolicy Orchestrator para enviar eventos ao QRadar.
- Inclua um servidor registrado. Se você estiver usando o protocolo JDBC, não
será necessário incluir um servidor registrado. Para obter mais informações sobre como registrar servidores, consulte os procedimentos a seguir:
- Registrar servidores syslog (https://docs.trellix.com/bundle/trellix-epolicy-orchestrator-on-prem-5.10.0-product-guide/page/GUID-5C5332B3-837A-4DDA-BE5C-1513A230D90A.html)
- Registrar servidores SNMP (https://docs.trellix.com/bundle/trellix-epolicy-orchestrator-on-prem-5.10.0-product-guide/page/GUID-F37CFF4C-B227-4545-8BC5-2DDC46504F90.html)
- Configurar notificações de SNMP. Se você estiver usando o protocolo JDBC ou o protocolo TLS Syslog, nenhuma configuração adicional será necessária. Para obter mais informações sobre a configuração de notificações SNMP, consulte Configurando notificações SNMP no McAfee ePolicy Orchestrator.
- Instalar o Java™ Cryptography Extension para algoritmos de decriptografia SNMP de alto nível. Para obter mais informações, consulte os procedimentos a seguir:
- Inclua um servidor registrado. Se você estiver usando o protocolo JDBC, não
será necessário incluir um servidor registrado. Para obter mais informações sobre como registrar servidores, consulte os procedimentos a seguir:
- Inclua uma origem de log do Orchestrator do McAfee ePolicy no QRadar
Console As tabelas a seguir
descrevem os parâmetros de origem de log dos protocolos SNMPv1, SNMPv2, SNMPv3, JDBC e TLS syslog que
requerem valores específicos para coletar eventos do McAfee ePolicy Orchestrator.
A tabela a seguir descreve os parâmetros de origem de log do protocolo SNMPv1 que requerem valores específicos para coletar eventos do McAfee ePolicy Orchestrator.
Tabela 2. Parâmetros de origem de log do McAfee ePolicy Orchestrator SNMPv1 Parâmetro Valor Nome da origem de log Digite um nome exclusivo para a origem de log. Descrição da Fonte de Log (Opcional) Digite uma descrição para a origem de log. Tipo de origem de log McAfee ePolicy Orchestrator Configuração de protocolo SNMPv1 Identificador de Fonte de Log Digite um identificador exclusivo para a origem de log. A tabela a seguir descreve os parâmetros de origem de log do protocolo SNMPv2 que requerem valores específicos para coletar eventos do McAfee ePolicy Orchestrator.
Tabela 3. Parâmetros de origem de log do McAfee ePolicy Orchestrator SNMPv2 Parâmetro Valor Nome da origem de log Digite um nome exclusivo para a origem de log. Descrição da Fonte de Log (Opcional) Digite uma descrição para a origem de log. Tipo de origem de log McAfee ePolicy Orchestrator Configuração de protocolo SNMPv2 Identificador de Fonte de Log Digite um identificador exclusivo para a origem de log. Para uma lista completa de parâmetros de origem de log do protocolo SNMPv2 e seus valores, consulte SNMPv2 opções de configuração de protocolo.
A tabela a seguir descreve os parâmetros de origem de log do protocolo SNMPv3 que requerem valores específicos para coletar eventos do McAfee ePolicy Orchestrator.
Tabela 4. Parâmetros de origem de log do McAfee ePolicy Orchestrator SNMPv3 Parâmetro Valor Nome da origem de log Digite um nome exclusivo para a origem de log. Descrição da Fonte de Log (Opcional) Digite uma descrição para a origem de log. Tipo de origem de log McAfee ePolicy Orchestrator Configuração de protocolo SNMPv3 Identificador de Fonte de Log Digite um identificador exclusivo para a origem de log. Para uma lista completa de parâmetros de origem de log do protocolo SNMPv3 e seus valores, consulte SNMPv3 opções de configuração de protocolo.
A tabela a seguir descreve os parâmetros de origem de log do protocolo JDBC que requerem valores específicos para coletar eventos do McAfee ePolicy Orchestrator.
Tabela 5. Parâmetros de origem de log JDBC do McAfee ePolicy Orchestrator Parâmetro Valor Nome da origem de log Digite um nome exclusivo para a origem de log. Descrição da Fonte de Log (Opcional) Digite uma descrição para a origem de log. Tipo de origem de log McAfee ePolicy Orchestrator Configuração de protocolo JDBC Tipo do Banco de Dados Selecione MSDE a partir da lista. Nome da tabela Uma tabela ou visualização que inclui os registros de eventos conforme a seguir: - Para o ePolicy Orchestrator 3.x, digite Events.
- Para o ePolicy Orchestrator 4.x, digite EPOEvents.
- Para o ePolicy Orchestrator 5.x, digite EPOEvents.
Para uma lista completa de parâmetros de origem de log do protocolo JDBC e seus valores, consulte JDBC opções de configuração de protocolo.
A tabela a seguir descreve os parâmetros de origem de log do protocolo TLS syslog que requerem valores específicos para coletar eventos do McAfee ePolicy Orchestrator.
Tabela 6. Parâmetros de origem de log do TLS syslog do McAfee ePolicy Orchestrator Parâmetro Valor Nome da origem de log Digite um nome exclusivo para a origem de log. Descrição da Fonte de Log (Opcional) Digite uma descrição para a origem de log. Tipo de origem de log McAfee ePolicy Orchestrator Configuração de protocolo TLS Syslog Para uma lista completa de parâmetros de origem de log do syslog TLS e seus valores, consulte Opções de configuração do protocolo syslog TLS.