genua genugate

Das IBM QRadar DSM für genua genugate sammelt Ereignisse von einem genua genugate Gerät.

genua genugate erzeugt Protokolle von Software anderer Anbieter wie openBSD und sendMail. Der genua genugate DSM bietet grundlegendes Parsing für die Protokolle von diesen Drittanbieter-Geräten. Um eine speziellere Syntaxanalyse für diese Protokolle zu erreichen, installieren Sie das jeweilige DSM für diese Einheit.

Die folgende Tabelle enthält die Spezifikationen für das genua genugate DSM:
Tabelle 1. genua genugate DSM Spezifikationen
Spezifikation Wert
Hersteller Genua
DSM-Name genua genugate
Name der RPM-Datei DSM-GenuaGenugate-Qradar_version-build_number.noarch.rpm
Unterstützte Versionen 8.2 und höher
Protokoll Syslog
Aufgezeichnete Ereignistypen Allgemeine Fehlernachrichten

Hochverfügbarkeit

Allgemeine Relay-Nachrichten

Relay-spezifische Nachrichten

Genua Programme/Dämonen

EPSI

Abrechnungsdämon-gg/src/acctd

Konfigw

FWKonfiguration

ROFWKonfiguration

Benutzerschnittstelle

Web-Server

Automatisch erkannt? Ja
Enthält Identität? Ja
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Genua-Website ( https://www.genua.de/en/solutions/high-resistance-firewall-genugate.html )
Gehen Sie wie folgt vor, um genua genugate-Ereignisse an QRadarzu senden:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
    • DSMCommon-RPM
    • Genua Genugate DSM RPM
  2. Konfigurieren Sie Ihr genua genugate Gerät, um syslog-Ereignisse an QRadarzu senden.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie in der QRadar -Konsole eine genua genugate-Protokollquelle hinzu. Konfigurieren Sie alle erforderlichen Parameter und verwenden Sie die folgende Tabelle, um spezifische Werte für genua genugate zu identifizieren:
    Tabelle 2. genua genugate log source parameters
    Parameter Wert
    Protokollquellentyp genua genugate
    Protokollkonfiguration Syslog