genua genugate
Le IBM QRadar DSM de genua genugate collecte les événements d'un dispositif genua genugate.
genua genugate produit des journaux à partir de logiciels tiers comme openBSD et sendMail. Le DSM de genua genugate fournit une analyse syntaxique de base pour les journaux de ces unités de tiers. Pour obtenir des analyses syntaxiques plus spécifiques pour ces journaux, installez le DSM spécifique de cette unité.
Le tableau suivant répertorie les spécifications du DSM de genua genugate :
| Spécification | Valeur |
|---|---|
| Fabricant | genua |
| Nom du DSM | genua genugate |
| Nom du fichier RPM | DSM-GenuaGenugate-Qradar_version-build_number.noarch.rpm |
| Versions prises en charge | 8.2 et versions ultérieures |
| Protocole | Syslog |
| Types d'événements enregistrés | Message d'erreur généraux Haute disponibilité Messages de relais généraux Messages de relais spécifiques Programmes/démons de genua EPSI Démon comptable - gg/src/acctd Configfw FWConfig ROFWConfig Interface utilisateur Serveur Web |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Oui |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web de genua (https: //www.genua.de/en/solutions/high-resistance-firewall-genugate.html) |
Pour envoyer des événements genua genugate à QRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar
Console :
- RPM DSMCommon
- RPM de genua genugate DSM
- Configurez votre unité genua genugate de façon à envoyer des événements syslog à QRadar.
- Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal genua genugate sur la console QRadar. Configurez tous les paramètres requis et utilisez le tableau suivant pour identifier les valeurs spécifiques de genua genugate :
Tableau 2. Paramètres de la source de journal genugate genua Paramètre Valeur Type de source de journal genua genugate Configuration de protocole Syslog