Fehlerbehebung bei der Erkennung und Sicherung von Einheiten
Behebung von Problemen bei der Erkennung und Sicherung von Einheiten. Als Hilfe bei der Fehlerbehebung können Sie sich ausführliche Informationen zu Protokollen sowie die Fehlernachrichten und Warnmeldungen anzeigen lassen.
Fehler bei Einheitensicherung
Berechtigungsnachweise zur Einheitenanmeldung prüfen.- Klicken Sie auf der Registerkarte Risiken auf Konfigurationsüberwachung.
- Überprüfen Sie, ob die Berechtigungsnachweise für den Zugriff auf die Zieleinheit korrekt sind.
- Testen Sie die Berechtigungsnachweise auf der Zieleinheit.
Anzeigen von Fehlern bei der Einheitensicherung
Gehen Sie wie folgt vor, um die Sicherungsfehler anzuzeigen:
- Klicken Sie auf der Registerkarte Risiken auf Konfigurationsüberwachung.
- Klicken Sie auf eine Einheit und anschließend auf Fehler anzeigen.
In dieser Tabelle werden die Kennungen der Fehlernachrichten, die Beschreibung der jeweiligen Nachricht sowie die vorgeschlagene Fehlerbehebungsmaßnahme aufgeführt.
| Sicherungsfehler | Fehlerbeschreibung | Vorgeschlagene Fehlerbehebungsmaßnahme |
|---|---|---|
| UNEXPECTED_RESPONSE | Verbindungsversuch hat zulässiges Zeitlimit überschritten. | Überprüfen Sie, ob Sie den richtigen Adapter verwenden. |
| INVALID_CREDENTIALS | Falsche Berechtigungsnachweise | Überprüfen Sie die Berechtigungsnachweise in Configuration Monitor. |
| SSH_ERROR | Verbindungsfehler | Stellen Sie sicher, dass die Einheit funktioniert und mit dem Netz verbunden ist. Verwenden Sie andere Netzprotokolle und Fehlerbehebungstools, um zu prüfen, ob das Geräte aufgerufen werden kann. Stellen Sie sicher, dass das SSH-Verbindungsprotokoll zulässig ist und ordnungsgemäß konfiguriert wurde. |
| TELNET_ERROR | Verbindungsfehler | Stellen Sie sicher, dass die Einheit funktioniert und mit dem Netz verbunden ist. Verwenden Sie andere Netzprotokolle und Fehlerbehebungstools, um zu prüfen, ob das Geräte aufgerufen werden kann. Stellen Sie sicher, dass das Telnet-Verbindungsprotokoll zulässig ist und ordnungsgemäß konfiguriert wurde. |
| SNMP_ERROR | Verbindungsfehler | Stellen Sie sicher, dass die Einheit funktioniert und mit dem Netz verbunden ist. Verwenden Sie andere Netzprotokolle und Fehlerbehebungstools, um zu prüfen, ob das Geräte aufgerufen werden kann. Stellen Sie sicher, dass das SNMP-Protokoll zulässig ist und ordnungsgemäß konfiguriert wurde. |
| TOO_MANY_USERS | Die Anzahl der Benutzer, die gemäß Konfiguration auf diese Einheit zugreifen dürfen, wurde überschritten. | Prüfen Sie die maximale Anzahl der Benutzer, die auf die Einheit zugreifen dürfen, indem Sie sich an der Einheit anmelden und die Konfiguration auf die maximale Anzahl der Benutzer prüfen, die gleichzeitig Zugriff auf die Einheit zugreifen können. |
| DEVICE_MEMORY_ERROR | Fehler bei Einheitenkonfiguration | Überprüfen Sie, ob die Einheit ordnungsgemäß funktioniert. Rufen Sie die Einheit auf, verifizieren Sie die Konfiguration und überprüfen Sie die Protokolle auf Fehler. Ziehen Sie zur Fehlerbehebung die Einheitendokumentation zu Rate. |
| NVRAM_CORRUPTION_ERROR | Probleme beim Zugriff auf Einheiten | Überprüfen Sie in Configuration Monitordie Zugriffsebene des Benutzernamens, der für den Zugriff auf die Einheit konfiguriert ist. |
| INSUFFICIENT_PRIVILEGE | Benutzer, der für den Zugriff auf die Einheit konfiguriert wurde, verfügt nicht über ausreichende Berechtigungen. | Überprüfen Sie in Configuration Monitordie Zugriffsebene des Benutzernamens, der für den Zugriff auf die Einheit konfiguriert ist. |
| DEVICE_ISSUE | Fehler in der Einheit | Klicken Sie in Configuration Monitorin der Spalte Status auf Failure. Klicken Sie auf der Seite Letzte Aktivität auf Protokoll anzeigen , um weitere Details anzuzeigen. |
Sicherungsabschluss mit Warnung zur Syntaxanalyse
Gehen Sie wie folgt vor, um ausführlichere Informationen zur Warnung anzuzeigen:
- Klicken Sie auf die Registerkarte Risiken .
- Klicken Sie im Navigationsmenü auf Configuration Monitor (Konfigurationsüberwachung).
- Klicken Sie für die in der Tabelle Einheitenliste ausgewählte Einheit auf Protokoll anzeigen .
Prüfen, ob Sie mit den neuesten Adapterversionen arbeiten
Um Ihre Adapterversionen zu überprüfen, melden Sie sich als Root an der QRadar® Risk Manager -Appliance an und geben Sie anschließend den folgenden Befehl ein:yum list adapter\*
Die jeweiligen Freigabedaten erkennen Sie an den Datumsinformationen in den Adapternamen.
- Rufen Sie IBM® Fix Central (https://www.ibm.com/support/fixcentral/) auf.
- Geben Sie im Feld Product selector (Produktauswahl) das Produkt Risk Manager ein, um Ihre Auswahl zu filtern.
- Klicken Sie auf IBM QRadar Risk Manager.
- Wählen Sie in der Liste Installed Version (Installierte Version) die auf Ihrem System installierte Version aus.
- Wählen Sie in der Liste Platform (Plattform) das auf Ihrem System installierte Betriebssystem aus und klicken Sie dann auf Weiter.
- Klicken Sie auf Nach Fixes suchenund anschließend auf Weiter.
- Klicken Sie zum Herunterladen des aktuellsten Adapter-Bundle auf oben in der Liste Adapter auf den Adpater-Bundle-Link.
Prüfen, ob Ihre Einheitensicherung aktuell ist
So prüfen Sie, ob Sie über eine aktuelle Sicherung verfügen:
- Klicken Sie auf die Registerkarte Risiken .
- Klicken Sie im Navigationsmenü auf Configuration Monitor (Konfigurationsüberwachung).
- Doppelklicken Sie in der Tabelle Device List (Einheitenliste) auf die Einheit.
- Klicken Sie in der Symbolleiste auf Verlauf. Die aktuellste importierte Konfiguration wird angezeigt.
Fehler beim Importieren von Konfigurationen von Ihrer Einheit
- Prüfen Sie die CSV-Datei auf Fehler und beheben Sie diese.
- Importieren Sie die Einheitenkonfigurationen mit der aktualisierten CSV-Datei erneut.
Einheiten können nicht über Check Point SMS (OPSEC) erkannt werden
Führen Sie alle Schritte im Abschnitt "Von einer CPSMS-Konsole verwaltete Einheiten hinzufügen" im IBM QRadar Risk Manager -Adapterkonfigurationshandbuchaus, insbesondere die Schritte 7 und 8, in denen die OPSEC-Felder genau sein müssen.
Fehler bei der Einheitensicherung aufgrund einer Anmeldenachricht oder Tagesnachricht
Adapter, die Telnet und SSH für die Verbindung mit Einheiten verwenden, gleichen Eingabeaufforderungen für Einheiten mithilfe von regulären Ausdrücken ab. Wenn Zeichen in der Anmeldenachricht oder Tagesnachricht mit dem regulären Ausdruck übereinstimmen, kann es vorkommen, dass der Sicherungsprozess fehlschlägt.
Wenn Sie zum Beispiel das folgende Anmeldebanner für die Cisco Adaptive Security Appliance (Cisco ASA) verwenden, schlägt die Sicherung fehl, da der Adapter so funktioniert, als handele sich bei dem Zeichen # in der Anmeldenachricht um die Eingabeaufforderung der Einheit, wenn eine Übereinstimmung mit dem regulären Ausdruck #\s*$ besteht.
############### Welcome to ASA ###############
In der folgenden Tabelle werden die Adapter und deren regulären Ausdrücke aufgelistet, die von diesen Sicherungsfehlern betroffen sind:
| Adapter | Reguläre Ausdrücke (einfache Anführungszeichen (') werden als Begrenzer verwendet) |
|---|---|
| CheckPoint SecurePlatform |
|
| Cisco SecurityAppliance (ASA) |
|
| Cisco Nexus |
|
| Cisco IOS |
|
| Cisco CatOS |
|
| HP ProVision |
|
| TippingPoint IPS |
|
| CheckPoint OPSEC |
|
| McAfee Sidewinder |
|
| Juniper ScreenOS |
|
| Juniper JUNOS |
|
| Juniper NSM |
|
| Sourcefire 3D |
|
| F5 BIG-IP |
|
| Fortinet FortiOS |
|
| Nokia CheckPoint |
|