Imperva SecureSphere
O IBM QRadar DSM for Imperva SecureSphere coleta todos os eventos syslog relevantes de seus dispositivos Imperva SecureSphere .
A tabela a seguir lista as especificações para o DSM Imperva SecureSphere:
| Especificação | Valor |
|---|---|
| Fabricante | Imperva |
| Nome do DSM | SecureSphere |
| Nome do arquivo RPM | DSM-ImpervaSecuresphere-QRadar-version-Build_number.noarch.rpm |
| Versões Suportadas | v6.2 e v7.x a v13 Release Enterprise Edition (Syslog) v9.5 a v13 (LEEF) |
| Formato de evento | syslog LEEF |
| QRadar tipos de eventos registrados | Eventos de política de firewall |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Sim |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | website do Imperva (http://www.imperva.com) |
Para enviar eventos de dispositivos Imperva SecureSphere para o QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente do Imperva SecureSphere DSM RPM a partir do IBM® em seu QRadar console.
- Para cada instância do Imperva SecureSphere, configure o dispositivo Imperva SecureSphere para se comunicar com QRadar. No
dispositivo Imperva SecureSphere, conclua as etapas a seguir
- Configure uma ação de alerta.
- Configure uma ação de evento do sistema.
- Se o QRadar não descobrir automaticamente a origem de log do Imperva SecureSphere , crie uma origem de registro para cada instância do Imperva SecureSphere em sua rede Use a tabela a seguir para
definir os parâmetros específicos do Imperva SecureSphere:
Tabela 2. Parâmetros de origem de log do Imperva SecureSphere Parâmetro Descrição Tipo de origem de log Imperva SecureSphere Configuração de protocolo Syslog