Radware AppWall

O IBM QRadar DSM for Radware AppWall coleta logs de um dispositivo Radware AppWall .

A tabela a seguir descreve as especificações para o DSM do Radware AppWall:
Tabela 1. Especificações do DSM do Radware AppWall
Especificação Valor
Fabricante Radware
Nome do DSM Radware AppWall
Nome do arquivo RPM DSM-RadwareAppWall-QRadar_version-build_number.noarch.rpm
Versões Suportadas 6.5.2

8.2

Protocolo Syslog
Tipos de eventos registrados

Administração

Auditoria

Saiba Mais

Segurança

Sistema

Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais Para obter mais informações, consulte o link Radware para site do site público (https://www.radware.com).
Para integrar o Radware AppWall com o QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download e instale a versão mais recente do Radware AppWall DSM RPM a partir do IBM® em seu QRadar Console:
  2. Configure seu dispositivo Radware AppWall para enviar logs para QRadar.
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Radware AppWall no Console do QRadar A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do Radware AppWall:
    Tabela 2. Parâmetros da origem de log do Radware AppWall
    Parâmetro Valor
    Tipo de origem de log Radware AppWall
    Configuração de protocolo Syslog
Importante: seu dispositivo RadWare AppWall pode ter cargas úteis de eventos maiores que o comprimento máximo padrão da carga útil do TCP Syslog de 4096 bytes. Esse excedente pode resultar na carga útil do evento sendo dividida em diversos eventos pelo QRadar. Para evitar esse comportamento, aumente o comprimento máximo de carga útil de TCP Syslog. Para otimizar o desempenho, inicie configurando o valor para 8.192 bytes. O comprimento máximo para eventos do RadWare AppWall é de 14.019 bytes.

O tamanho máximo da carga útil do syslog QRadar é 32.000 bytes. Para obter mais informações sobre como aumentar o QRadar tamanho máximo da carga útil, consulte QRadar: comprimento máximo da carga útil do syslog TCP e UDP para QRadar Appliances (https://www.ibm.com/support/pages/qradar-tcp-and-udp-syslog-maximum-payload-message-length-qradar-appliances).

É possível verificar se o QRadar está configurado para receber eventos do dispositivo Radware AppWall ao concluir a Etapa 6 do procedimento Configurando o Radware AppWall para se comunicar com o QRadar .