genua genugate

El DSM de IBM QRadar para genua genugate recopila sucesos de un dispositivo genua genugate.

genua genugate produce registros de software de terceros como, por ejemplo, openBSD y sendMail. El DSM genua genugate proporciona un análisis básico para los registros de estos dispositivos de terceros. Para lograr un análisis más específico para estos registros, instale el DSM específico para ese dispositivo.

En la tabla siguiente se listan las especificaciones para el DSM genua genugate:
Tabla 1. Especificaciones de genua genugate DSM
Especificación Valor
Fabricante genua
Nombre de DSM genua genugate
Nombre de archivo RPM DSM-GenuaGenugate-Qradar_version-build_number.noarch.rpm
Versiones soportadas 8.2 y posteriores
Protocolo Syslog
Tipos de sucesos registrados Mensajes de error generales

Alta disponibilidad

Mensajes de retransmisión general

Mensajes específicos del retransmisor

programas/daemons genua

EPSI

Daemon de contabilidad-gg/src/acctd

Configuración de firmware

FWConfig

Configuración de ROFW

Interfaz de usuario

webserver

¿Descubierto automáticamente?
¿Incluye identidad?
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de genua (https://www.genua.de/en/solutions/high-resistance-firewall-genugate.html)
Para enviar sucesos genua genugate a QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar Console:
    • RPM DSMCommon
    • genua genugate DSM RPM
  2. Configure el dispositivo genua genugate para enviar sucesos de syslog a QRadar.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro genua genugate en la consola de QRadar . Configure todos los parámetros necesarios y utilice la tabla siguiente para identificar valores específicos para genua genugate:
    Tabla 2. Parámetros del origen de registro genua genugate
    Parámetro Valor
    Tipo de origen de registro genua genugate
    Configuración de protocolo Syslog