McAfee ePolicy Orchestrator

O IBM QRadar DSM for McAfee ePolicy Orchestrator coleta eventos de um dispositivo do Orchestrator McAfee ePolicy .

A tabela a seguir identifica as especificações para o DSM McAfee ePolicy Orchestrator:
Tabela 1. McAfee ePolicy Orquestrador
Especificação Valor
Fabricante McAfee
Nome do DSM McAfee ePolicy Orchestrator
Nome do arquivo RPM DS M-McAfeeEpo-QRadar_versão-número_da_compilação. noarch.rpm
Versões Suportadas 3.5 a 5.10
Protocolo

JDBC - suporta as versões 3.5 a 5.9

SNMPv1 - suporta as versões 3.5 a 5.9

SNMPv2 - suporta as versões 3.5 a 5.9

SNMPv3 - suporta as versões 3.5 a 5.9

TLS Syslog - suporta a versão 5.10

Tipos de eventos registrados Eventos de antivírus
Descobertos automaticamente? Não
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais website doMcAfee (http://www.mcafee.com/enterprise/en-us/products/epolicy-orchestrator.html)
Para integrar o McAfee ePolicy Orchestrator com o QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, os RPMs estarão disponíveis para download no site de suporte da IBM® (http://www.ibm.com/support). Faça download e instale a versão mais recente dos RPMs a seguir no QRadar Console.
    • RPM do protocolo JDBC
    • RPM do protocolo SNMP
    • RPM do protocolo syslog TLS
    • RPM DSMCommon
    • RPM do DSM McAfee ePolicy Orchestrator
  2. Configure seu dispositivo McAfee ePolicy Orchestrator para enviar eventos ao QRadar.
    1. Inclua um servidor registrado. Se você estiver usando o protocolo JDBC, não será necessário incluir um servidor registrado. Para obter mais informações sobre como registrar servidores, consulte os procedimentos a seguir:
      • Registrar servidores syslog (https://docs.trellix.com/bundle/trellix-epolicy-orchestrator-on-prem-5.10.0-product-guide/page/GUID-5C5332B3-837A-4DDA-BE5C-1513A230D90A.html)
      • Registrar servidores SNMP (https://docs.trellix.com/bundle/trellix-epolicy-orchestrator-on-prem-5.10.0-product-guide/page/GUID-F37CFF4C-B227-4545-8BC5-2DDC46504F90.html)
    2. Configurar notificações de SNMP. Se você estiver usando o protocolo JDBC ou o protocolo TLS Syslog, nenhuma configuração adicional será necessária. Para obter mais informações sobre a configuração de notificações SNMP, consulte Configurando notificações SNMP no McAfee ePolicy Orchestrator.
    3. Instalar o Java™ Cryptography Extension para algoritmos de decriptografia SNMP de alto nível. Para obter mais informações, consulte os procedimentos a seguir:
  3. Inclua uma origem de log do Orchestrator do McAfee ePolicy no QRadar Console As tabelas a seguir descrevem os parâmetros de origem de log dos protocolos SNMPv1, SNMPv2, SNMPv3, JDBC e TLS syslog que requerem valores específicos para coletar eventos do McAfee ePolicy Orchestrator.

    A tabela a seguir descreve os parâmetros de origem de log do protocolo SNMPv1 que requerem valores específicos para coletar eventos do McAfee ePolicy Orchestrator.

    Tabela 2. Parâmetros de origem de log do McAfee ePolicy Orchestrator SNMPv1
    Parâmetro Valor
    Nome da origem de log Digite um nome exclusivo para a origem de log.
    Descrição da Fonte de Log (Opcional) Digite uma descrição para a origem de log.
    Tipo de origem de log McAfee ePolicy Orchestrator
    Configuração de protocolo SNMPv1
    Identificador de Fonte de Log Digite um identificador exclusivo para a origem de log.

    A tabela a seguir descreve os parâmetros de origem de log do protocolo SNMPv2 que requerem valores específicos para coletar eventos do McAfee ePolicy Orchestrator.

    Tabela 3. Parâmetros de origem de log do McAfee ePolicy Orchestrator SNMPv2
    Parâmetro Valor
    Nome da origem de log Digite um nome exclusivo para a origem de log.
    Descrição da Fonte de Log (Opcional) Digite uma descrição para a origem de log.
    Tipo de origem de log McAfee ePolicy Orchestrator
    Configuração de protocolo SNMPv2
    Identificador de Fonte de Log Digite um identificador exclusivo para a origem de log.

    Para uma lista completa de parâmetros de origem de log do protocolo SNMPv2 e seus valores, consulte SNMPv2 opções de configuração de protocolo.

    A tabela a seguir descreve os parâmetros de origem de log do protocolo SNMPv3 que requerem valores específicos para coletar eventos do McAfee ePolicy Orchestrator.

    Tabela 4. Parâmetros de origem de log do McAfee ePolicy Orchestrator SNMPv3
    Parâmetro Valor
    Nome da origem de log Digite um nome exclusivo para a origem de log.
    Descrição da Fonte de Log (Opcional) Digite uma descrição para a origem de log.
    Tipo de origem de log McAfee ePolicy Orchestrator
    Configuração de protocolo SNMPv3
    Identificador de Fonte de Log Digite um identificador exclusivo para a origem de log.

    Para uma lista completa de parâmetros de origem de log do protocolo SNMPv3 e seus valores, consulte SNMPv3 opções de configuração de protocolo.

    A tabela a seguir descreve os parâmetros de origem de log do protocolo JDBC que requerem valores específicos para coletar eventos do McAfee ePolicy Orchestrator.

    Tabela 5. Parâmetros de origem de log JDBC do McAfee ePolicy Orchestrator
    Parâmetro Valor
    Nome da origem de log Digite um nome exclusivo para a origem de log.
    Descrição da Fonte de Log (Opcional) Digite uma descrição para a origem de log.
    Tipo de origem de log McAfee ePolicy Orchestrator
    Configuração de protocolo JDBC
    Tipo do Banco de Dados Selecione MSDE a partir da lista.
    Nome da tabela Uma tabela ou visualização que inclui os registros de eventos conforme a seguir:
    • Para o ePolicy Orchestrator 3.x, digite Events.
    • Para o ePolicy Orchestrator 4.x, digite EPOEvents.
    • Para o ePolicy Orchestrator 5.x, digite EPOEvents.

    Para uma lista completa de parâmetros de origem de log do protocolo JDBC e seus valores, consulte JDBC opções de configuração de protocolo.

    A tabela a seguir descreve os parâmetros de origem de log do protocolo TLS syslog que requerem valores específicos para coletar eventos do McAfee ePolicy Orchestrator.

    Tabela 6. Parâmetros de origem de log do TLS syslog do McAfee ePolicy Orchestrator
    Parâmetro Valor
    Nome da origem de log Digite um nome exclusivo para a origem de log.
    Descrição da Fonte de Log (Opcional) Digite uma descrição para a origem de log.
    Tipo de origem de log McAfee ePolicy Orchestrator
    Configuração de protocolo TLS Syslog

    Para uma lista completa de parâmetros de origem de log do syslog TLS e seus valores, consulte Opções de configuração do protocolo syslog TLS.