McAfee MVISION Cloud (anteriormente conhecido como Skyhigh Networks Cloud Security Platform)
O IBM QRadar DSM for McAfee MVISION Cloud coleta logs de um McAfee MVISION Cloud Platform.
O McAfee MVISION Cloud era anteriormente conhecido como Skyhigh Networks Cloud Security Platform.
A tabela a seguir identifica as especificações para o DSM do McAfee MVISION Cloud:
| Especificação | Valor |
|---|---|
| Fabricante | McAfee |
| Nome do DSM | McAfee MVISION Cloud |
| Nome do arquivo RPM | DSM-SkyhighNetworksCloudSecurityPlatform-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | 2.4 e 3.3 |
| Protocolo | Syslog |
| Formato de evento | LEEF |
| Tipos de eventos registrados | Acesso de privilégio, Ameaça interna, Conta comprometida, Acesso, Administrador, Dados, Política e Auditoria |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | McAfee MVision Cloud ( https://www.mcafee.com/enterprise/en-ca/products/mvision-cloud.html ) |
Para integrar o McAfee MVISION Cloud ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar
Console:
- RPM do DSM Skyhigh Networks Cloud Security Platform
- RPM DSMCommon
- Configure seu dispositivo MVISION Cloud do McAfee para enviar eventos syslog para o QRadar
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log McAfee MVISION Cloud no QRadar Console. A tabela
a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos
do McAfee MVISION Cloud:
Tabela 2. Parâmetros de origem de log do McAfee MVISION Cloud Parâmetro Valor Tipo de origem de log McAfee MVISION Cloud Configuração de protocolo Syslog Identificador de Fonte de Log O endereço IP ou o nome do host do McAfee MVISION Cloud que envia eventos para o QRadar