genua genugate
Das IBM QRadar DSM für genua genugate sammelt Ereignisse von einem genua genugate Gerät.
genua genugate erzeugt Protokolle von Software anderer Anbieter wie openBSD und sendMail. Der genua genugate DSM bietet grundlegendes Parsing für die Protokolle von diesen Drittanbieter-Geräten. Um eine speziellere Syntaxanalyse für diese Protokolle zu erreichen, installieren Sie das jeweilige DSM für diese Einheit.
Die folgende Tabelle enthält die Spezifikationen für das genua genugate DSM:
| Spezifikation | Wert |
|---|---|
| Hersteller | Genua |
| DSM-Name | genua genugate |
| Name der RPM-Datei | DSM-GenuaGenugate-Qradar_version-build_number.noarch.rpm |
| Unterstützte Versionen | 8.2 und höher |
| Protokoll | Syslog |
| Aufgezeichnete Ereignistypen | Allgemeine Fehlernachrichten Hochverfügbarkeit Allgemeine Relay-Nachrichten Relay-spezifische Nachrichten Genua Programme/Dämonen EPSI Abrechnungsdämon-gg/src/acctd Konfigw FWKonfiguration ROFWKonfiguration Benutzerschnittstelle Web-Server |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Ja |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Genua-Website ( https://www.genua.de/en/solutions/high-resistance-firewall-genugate.html ) |
Gehen Sie wie folgt vor, um genua genugate-Ereignisse an QRadarzu senden:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console:
- DSMCommon-RPM
- Genua Genugate DSM RPM
- Konfigurieren Sie Ihr genua genugate Gerät, um syslog-Ereignisse an QRadarzu senden.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie in der QRadar -Konsole eine genua genugate-Protokollquelle hinzu. Konfigurieren Sie alle erforderlichen Parameter und verwenden Sie die folgende Tabelle, um spezifische Werte für genua genugate zu identifizieren:
Tabelle 2. genua genugate log source parameters Parameter Wert Protokollquellentyp genua genugate Protokollkonfiguration Syslog