Fortinet FortiOS
IBM® QRadar® Risk Manager Adapter for Fortinet FortiOS unterstützt Fortinet FortiGate -Appliances, auf denen das Betriebssystem Fortinet ausgeführt wird (FortiOS).
- Statische Netzadressumsetzung
- Statisches Routing
- Telnet- und SSH-Verbindungsprotokolle
Der Fortinet FortiOS-Adapter interagiert mit FortiOS über Telnet oder SSH. In der folgenden Liste werden einige Einschränkungen von QRadar Risk Manager und dem Fortinet FortiOS -Adapter beschrieben:
- Geografisch basierte Adressen und referenzierte Richtlinien werden von QRadar Risk Managernicht unterstützt.
- Identitätsbasierte VPN-und Internet Protocol -Sicherheitsrichtlinien werden von QRadar Risk Managernicht unterstützt.
- Richtlinien, bei denen es sich um Unified Threat Management-Profile (UTM) handelt, werden nicht vom Fortinet FortiOS-Adapter unterstützt. Es werden nur Firewallrichtlinien der Ebene 3 unterstützt.
- Richtlinienrouten werden nicht unterstützt.
- Virtuelle Domänen mit virtuellen Verbindungen, die über IP-Teiladressen oder über keine IP-Adressen verfügen, werden nicht unterstützt.
Die Integrationsanforderungen für den Fortinet FortiOS-Adapter werden in der folgenden Tabelle beschrieben:
| Integrationsanforderung | Beschreibung |
|---|---|
Version |
6.4.6 oder früher |
SNMP-Erkennung |
Nein |
Erforderliche Parameter für Berechtigungsnachweise Um Berechtigungsnachweise in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie die Konfigurationsüberwachung auf der Registerkarte Risiken . |
Username Password |
| Unterstützte Verbindungsprotokolle Um Protokolle in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie Configuration Monitor auf der Registerkarte Risks . |
Verwenden Sie eines der folgenden unterstützten Verbindungsprotokolle: Telnet SSH |
| Voraussetzungen für Zugriff auf Benutzerebene | Schreib-/Lesezugriff für Fortinet-Firewalls mit aktiviertem VDOMs. Lesezugriff für Fortinet-Firewalls ohne aktivierte VDOMs |
Befehle, die der Adapter zur Anmeldung und zum Abrufen der Daten benötigt |
config system console set output standard Hinweis: Für die Befehle config system console und set output
standard ist ein Benutzer mit Schreib-/Lesezugriff auf die Systemkonfiguration erforderlich. Verfügt der Benutzer bei der Sicherung
einer
Fortigate-Einheit nur über Leseberechtigung mit aktiviertem Seitenumbruch, beeinträchtigt dies die Leistung signifikant.
show system interface get hardware nic <variable> get system status get system performance status get router info routing-table static get test dnsproxy 6 show firewall addrgrp show firewall address show full-configuration get firewall service predefined <variable> show firewall service custom show firewall service group show firewall policy show system zone show firewall vip show firewall vipgrp show firewall ippool |
| Befehle, die für VDOMs verwendet werden | config global: Globalen Konfigurationsmodus eingeben config vdom; edit <vdom-name> zum Wechseln zwischen VDOMs |