McAfee MVISION Cloud (anteriormente conhecido como Skyhigh Networks Cloud Security Platform)

O IBM QRadar DSM for McAfee MVISION Cloud coleta logs de um McAfee MVISION Cloud Platform.

O McAfee MVISION Cloud era anteriormente conhecido como Skyhigh Networks Cloud Security Platform.

A tabela a seguir identifica as especificações para o DSM do McAfee MVISION Cloud:
Tabela 1. Especificações do DSM do McAfee MVISION Cloud
Especificação Valor
Fabricante McAfee
Nome do DSM McAfee MVISION Cloud
Nome do arquivo RPM DSM-SkyhighNetworksCloudSecurityPlatform-QRadar_version-build_number.noarch.rpm
Versões Suportadas 2.4 e 3.3
Protocolo Syslog
Formato de evento LEEF
Tipos de eventos registrados Acesso de privilégio, Ameaça interna, Conta comprometida, Acesso, Administrador, Dados, Política e Auditoria
Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais McAfee MVision Cloud ( https://www.mcafee.com/enterprise/en-ca/products/mvision-cloud.html )
Para integrar o McAfee MVISION Cloud ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console:
    • RPM do DSM Skyhigh Networks Cloud Security Platform
    • RPM DSMCommon
  2. Configure seu dispositivo MVISION Cloud do McAfee para enviar eventos syslog para o QRadar
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log McAfee MVISION Cloud no QRadar Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do McAfee MVISION Cloud:
    Tabela 2. Parâmetros de origem de log do McAfee MVISION Cloud
    Parâmetro Valor
    Tipo de origem de log McAfee MVISION Cloud
    Configuração de protocolo Syslog
    Identificador de Fonte de Log O endereço IP ou o nome do host do McAfee MVISION Cloud que envia eventos para o QRadar