Fortinet FortiOS

El adaptador IBM® QRadar® Risk Manager para Fortinet FortiOS da soporte a los dispositivos Fortinet FortiGate que ejecutan el sistema operativo Fortinet (FortiOS).

Las características siguientes están disponibles con el adaptador Fortinet FortiOS :
  • NAT estática
  • Direccionamiento estático
  • Protocolos de conexión Telnet y SSH

El adaptador Fortinet FortiOS interactúa con FortiOS a través de Telnet o SSH. La lista siguiente describe algunas limitaciones de QRadar Risk Manager y del adaptador Fortinet FortiOS :

  • Las direcciones basadas en geografía y las políticas referenciadas no están soportadas por QRadar Risk Manager.
  • Las políticas de seguridad basadas en identidad, VPN y Internet Protocol no están soportadas por QRadar Risk Manager.
  • Las políticas que utilizan perfiles UTM (Unified Threat Management) no están soportadas por el adaptador Fortinet FortiOS . Solo se da soporte a las políticas de cortafuegos de capa 3.
  • Las rutas de política no están soportadas.
  • Los dominios virtuales con enlaces virtuales que tienen direcciones IP parciales o ninguna dirección IP no están soportados.

Los requisitos de integración para el adaptador Fortinet FortiOS se describen en la tabla siguiente:

Tabla 1. Requisitos de integración para el adaptador Fortinet FortiOS
Requisito de integración Descripción

Versión

6.4.6 o anterior

Descubrimiento de SNMP

Nee

Parámetros de credencial necesarios

Para añadir credenciales en QRadar, inicie sesión como administrador y utilice Supervisor de configuración en la pestaña Riesgos .

Nombre de usuario

Contraseña

Protocolos de conexión soportados

Para añadir protocolos en QRadar, inicie sesión como administrador y utilice Supervisor de configuración en la pestaña Riesgos .

Utilice cualquiera de los siguientes protocolos de conexión soportados:

Telnet

SSH

Requisitos de nivel de acceso de

Acceso de lectura-escritura para cortafuegos de Fortinet que tienen VDOMs habilitados.

Acceso de sólo lectura para cortafuegos de Fortinet que no tienen VDOMs habilitados.

Mandatos que el adaptador necesita para iniciar sesión y recopilar datos

config system console

set output standard

Nota: Los mandatos config system console y set output standard requieren un usuario con acceso de lectura/escritura a la configuración del sistema. Si utiliza un usuario de sólo lectura con paginación habilitada al realizar una copia de seguridad de un dispositivo Fortigate, el rendimiento se deteriora de forma significativa.

show system interface

get hardware nic <variable>

get system status

get system performance status

get router info routing-table static

get test dnsproxy 6

show firewall addrgrp

show firewall address

show full-configuration

get firewall service predefined <variable>

show firewall service custom

show firewall service group

show firewall policy

show system zone

show firewall vip

show firewall vipgrp

show firewall ippool

Mandatos para utilizar con VDOMs

config global para entrar en modalidad de configuración global

config vdom; edit <vdom-name> para conmutar entre VDOMs