Imperva SecureSphere

O IBM QRadar DSM for Imperva SecureSphere coleta todos os eventos syslog relevantes de seus dispositivos Imperva SecureSphere .

A tabela a seguir lista as especificações para o DSM Imperva SecureSphere:
Tabela 1. DSM Imperva SecureSphere
Especificação Valor
Fabricante Imperva
Nome do DSM SecureSphere
Nome do arquivo RPM DSM-ImpervaSecuresphere-QRadar-version-Build_number.noarch.rpm
Versões Suportadas v6.2 e v7.x a v13 Release Enterprise Edition (Syslog)

v9.5 a v13 (LEEF)

Formato de evento syslog

LEEF

QRadar tipos de eventos registrados Eventos de política de firewall
Descobertos automaticamente? Sim
Inclui identidade? Sim
Inclui propriedades customizadas? Não
Informações adicionais website do Imperva (http://www.imperva.com)
Para enviar eventos de dispositivos Imperva SecureSphere para o QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente do Imperva SecureSphere DSM RPM a partir do IBM® em seu QRadar console.
  2. Para cada instância do Imperva SecureSphere, configure o dispositivo Imperva SecureSphere para se comunicar com QRadar. No dispositivo Imperva SecureSphere, conclua as etapas a seguir
    1. Configure uma ação de alerta.
    2. Configure uma ação de evento do sistema.
  3. Se o QRadar não descobrir automaticamente a origem de log do Imperva SecureSphere , crie uma origem de registro para cada instância do Imperva SecureSphere em sua rede Use a tabela a seguir para definir os parâmetros específicos do Imperva SecureSphere:
    Tabela 2. Parâmetros de origem de log do Imperva SecureSphere
    Parâmetro Descrição
    Tipo de origem de log Imperva SecureSphere
    Configuração de protocolo Syslog