WatchGuard Fireware OS

El sistema operativo de IBM QRadar DSM for WatchGuard Fireware puede recopilar registros de sucesos del sistema operativo de WatchGuard Fireware.

La tabla siguiente identifica las especificaciones para WatchGuard Fireware OS DSM:
Tabla 1. WatchGuard Fireware DSM
Especificación Valor
Fabricante WatchGuard
Nombre del DSM WatchGuard Fireware OS
Nombre de archivo RPM DSM-WatchGuardFirewareOS- QRadar -version-Build_number. noarch.rpm
Versiones soportadas Fireware XTM OS v11.9 y posterior
Formato del evento syslog
Tipos de sucesos registrados de QRadar Todos los sucesos
¿Descubierto automáticamente?
¿Incluye identidad? Nee
Más información Sitio web de WatchGuard (http://www.watchguard.com/)
Para integrar WatchGuard Fireware OS con QRadar, siga estos pasos:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale las versiones más recientes de los siguientes RPM desde el IBM® en su QRadar Consola.
    • DSMCommon RPM
    • WatchGuard Fireware OS RPM
  2. Para cada instancia de WatchGuard Fireware OS, configure el dispositivo WatchGuard Fireware OS para habilitar la comunicación con QRadar. Puede utilizar uno de los procedimientos siguientes:
  3. Si QRadar no descubre automáticamente el origen de registro WatchGuard Fireware OS, cree un origen de registro para cada instancia de WatchGuard Fireware OS en la red. Para obtener más información sobre cómo configurar el origen de registro, consulte Parámetros de origen de registro de Syslog para WatchGuard Fireware OS.