WatchGuard Fireware OS
El sistema operativo de IBM QRadar DSM for WatchGuard Fireware puede recopilar registros de sucesos del sistema operativo de WatchGuard Fireware.
La tabla siguiente identifica las especificaciones para WatchGuard Fireware OS DSM:
| Especificación | Valor |
|---|---|
| Fabricante | WatchGuard |
| Nombre del DSM | WatchGuard Fireware OS |
| Nombre de archivo RPM | DSM-WatchGuardFirewareOS- QRadar -version-Build_number. noarch.rpm |
| Versiones soportadas | Fireware XTM OS v11.9 y posterior |
| Formato del evento | syslog |
| Tipos de sucesos registrados de QRadar | Todos los sucesos |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Nee |
| Más información | Sitio web de WatchGuard (http://www.watchguard.com/) |
Para integrar WatchGuard Fireware OS con QRadar, siga estos pasos:
- Si las actualizaciones automáticas no están activadas, descargue e instale las versiones más recientes de los siguientes RPM desde el IBM® en su QRadar Consola.
- DSMCommon RPM
- WatchGuard Fireware OS RPM
- Para cada instancia de WatchGuard Fireware OS, configure el dispositivo WatchGuard Fireware OS para habilitar la comunicación con QRadar. Puede utilizar uno de los procedimientos siguientes:
- Si QRadar no descubre automáticamente el origen de registro WatchGuard Fireware OS, cree un origen de registro para cada instancia de WatchGuard Fireware OS en la red. Para obtener más información sobre cómo configurar el origen de registro, consulte Parámetros de origen de registro de Syslog para WatchGuard Fireware OS.