Fortinet FortiOS

IBM® QRadar® Risk Manager Adapter for Fortinet FortiOS unterstützt Fortinet FortiGate -Appliances, auf denen das Betriebssystem Fortinet ausgeführt wird (FortiOS).

Mit dem Fortinet FortiOS-Adapter sind folgende Funktionen verfügbar:
  • Statische Netzadressumsetzung
  • Statisches Routing
  • Telnet- und SSH-Verbindungsprotokolle

Der Fortinet FortiOS-Adapter interagiert mit FortiOS über Telnet oder SSH. In der folgenden Liste werden einige Einschränkungen von QRadar Risk Manager und dem Fortinet FortiOS -Adapter beschrieben:

  • Geografisch basierte Adressen und referenzierte Richtlinien werden von QRadar Risk Managernicht unterstützt.
  • Identitätsbasierte VPN-und Internet Protocol -Sicherheitsrichtlinien werden von QRadar Risk Managernicht unterstützt.
  • Richtlinien, bei denen es sich um Unified Threat Management-Profile (UTM) handelt, werden nicht vom Fortinet FortiOS-Adapter unterstützt. Es werden nur Firewallrichtlinien der Ebene 3 unterstützt.
  • Richtlinienrouten werden nicht unterstützt.
  • Virtuelle Domänen mit virtuellen Verbindungen, die über IP-Teiladressen oder über keine IP-Adressen verfügen, werden nicht unterstützt.

Die Integrationsanforderungen für den Fortinet FortiOS-Adapter werden in der folgenden Tabelle beschrieben:

Tabelle 1. Integrationsanforderungen für den Fortinet FortiOS-Adapter
Integrationsanforderung Beschreibung

Version

6.4.6 oder früher

SNMP-Erkennung

Nein

Erforderliche Parameter für Berechtigungsnachweise

Um Berechtigungsnachweise in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie die Konfigurationsüberwachung auf der Registerkarte Risiken .

Username

Password

Unterstützte Verbindungsprotokolle

Um Protokolle in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie Configuration Monitor auf der Registerkarte Risks .

Verwenden Sie eines der folgenden unterstützten Verbindungsprotokolle:

Telnet

SSH

Voraussetzungen für Zugriff auf Benutzerebene

Schreib-/Lesezugriff für Fortinet-Firewalls mit aktiviertem VDOMs.

Lesezugriff für Fortinet-Firewalls ohne aktivierte VDOMs

Befehle, die der Adapter zur Anmeldung und zum Abrufen der Daten benötigt

config system console

set output standard

Hinweis: Für die Befehle config system console und set output standard ist ein Benutzer mit Schreib-/Lesezugriff auf die Systemkonfiguration erforderlich. Verfügt der Benutzer bei der Sicherung einer Fortigate-Einheit nur über Leseberechtigung mit aktiviertem Seitenumbruch, beeinträchtigt dies die Leistung signifikant.

show system interface

get hardware nic <variable>

get system status

get system performance status

get router info routing-table static

get test dnsproxy 6

show firewall addrgrp

show firewall address

show full-configuration

get firewall service predefined <variable>

show firewall service custom

show firewall service group

show firewall policy

show system zone

show firewall vip

show firewall vipgrp

show firewall ippool

Befehle, die für VDOMs verwendet werden

config global: Globalen Konfigurationsmodus eingeben

config vdom; edit <vdom-name> zum Wechseln zwischen VDOMs