Radware AppWall
O IBM QRadar DSM for Radware AppWall coleta logs de um dispositivo Radware AppWall .
A tabela a seguir descreve as especificações para o DSM do Radware AppWall:
| Especificação | Valor |
|---|---|
| Fabricante | Radware |
| Nome do DSM | Radware AppWall |
| Nome do arquivo RPM | DSM-RadwareAppWall-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | 6.5.2 8.2 |
| Protocolo | Syslog |
| Tipos de eventos registrados | Administração Auditoria Saiba Mais Segurança Sistema |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Para obter mais informações, consulte o link Radware para site do site público (https://www.radware.com). |
Para integrar o Radware AppWall com o QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça o download e instale a versão mais recente do Radware AppWall DSM RPM a partir do IBM® em seu QRadar Console:
- Configure seu dispositivo Radware AppWall para enviar logs para QRadar.
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Radware AppWall no Console do QRadar A tabela a seguir descreve os parâmetros que requerem valores
específicos para a coleção de eventos do Radware AppWall:
Tabela 2. Parâmetros da origem de log do Radware AppWall Parâmetro Valor Tipo de origem de log Radware AppWall Configuração de protocolo Syslog
Importante: seu dispositivo RadWare AppWall pode ter cargas úteis de eventos maiores que o comprimento máximo padrão da carga útil do TCP Syslog de 4096 bytes. Esse excedente pode resultar na carga útil do evento sendo dividida em diversos eventos pelo QRadar. Para
evitar esse comportamento, aumente o comprimento máximo de carga útil
de TCP Syslog. Para otimizar o desempenho, inicie configurando o
valor para 8.192 bytes. O comprimento máximo para eventos do RadWare AppWall é de 14.019 bytes.
O tamanho máximo da carga útil do syslog QRadar é 32.000 bytes. Para obter mais informações sobre como aumentar o QRadar tamanho máximo da carga útil, consulte QRadar: comprimento máximo da carga útil do syslog TCP e UDP para QRadar Appliances (https://www.ibm.com/support/pages/qradar-tcp-and-udp-syslog-maximum-payload-message-length-qradar-appliances).
É possível verificar se o QRadar está configurado para receber eventos do dispositivo Radware AppWall ao concluir a Etapa 6 do procedimento Configurando o Radware AppWall para se comunicar com o QRadar .