Fortinet FortiOS
El adaptador IBM® QRadar® Risk Manager para Fortinet FortiOS da soporte a los dispositivos Fortinet FortiGate que ejecutan el sistema operativo Fortinet (FortiOS).
- NAT estática
- Direccionamiento estático
- Protocolos de conexión Telnet y SSH
El adaptador Fortinet FortiOS interactúa con FortiOS a través de Telnet o SSH. La lista siguiente describe algunas limitaciones de QRadar Risk Manager y del adaptador Fortinet FortiOS :
- Las direcciones basadas en geografía y las políticas referenciadas no están soportadas por QRadar Risk Manager.
- Las políticas de seguridad basadas en identidad, VPN y Internet Protocol no están soportadas por QRadar Risk Manager.
- Las políticas que utilizan perfiles UTM (Unified Threat Management) no están soportadas por el adaptador Fortinet FortiOS . Solo se da soporte a las políticas de cortafuegos de capa 3.
- Las rutas de política no están soportadas.
- Los dominios virtuales con enlaces virtuales que tienen direcciones IP parciales o ninguna dirección IP no están soportados.
Los requisitos de integración para el adaptador Fortinet FortiOS se describen en la tabla siguiente:
| Requisito de integración | Descripción |
|---|---|
Versión |
6.4.6 o anterior |
Descubrimiento de SNMP |
Nee |
Parámetros de credencial necesarios Para añadir credenciales en QRadar, inicie sesión como administrador y utilice Supervisor de configuración en la pestaña Riesgos . |
Nombre de usuario Contraseña |
| Protocolos de conexión soportados Para añadir protocolos en QRadar, inicie sesión como administrador y utilice Supervisor de configuración en la pestaña Riesgos . |
Utilice cualquiera de los siguientes protocolos de conexión soportados: Telnet SSH |
| Requisitos de nivel de acceso de | Acceso de lectura-escritura para cortafuegos de Fortinet que tienen VDOMs habilitados. Acceso de sólo lectura para cortafuegos de Fortinet que no tienen VDOMs habilitados. |
Mandatos que el adaptador necesita para iniciar sesión y recopilar datos |
config system console set output standard Nota: Los mandatos config system console y set output
standard requieren un usuario con acceso de lectura/escritura a la configuración del sistema. Si utiliza un usuario de sólo lectura con paginación habilitada al realizar una copia de seguridad de un dispositivo Fortigate, el rendimiento se deteriora de forma significativa.
show system interface get hardware nic <variable> get system status get system performance status get router info routing-table static get test dnsproxy 6 show firewall addrgrp show firewall address show full-configuration get firewall service predefined <variable> show firewall service custom show firewall service group show firewall policy show system zone show firewall vip show firewall vipgrp show firewall ippool |
| Mandatos para utilizar con VDOMs | config global para entrar en modalidad de configuración global config vdom; edit <vdom-name> para conmutar entre VDOMs |