genua genugate

Le IBM QRadar DSM de genua genugate collecte les événements d'un dispositif genua genugate.

genua genugate produit des journaux à partir de logiciels tiers comme openBSD et sendMail. Le DSM de genua genugate fournit une analyse syntaxique de base pour les journaux de ces unités de tiers. Pour obtenir des analyses syntaxiques plus spécifiques pour ces journaux, installez le DSM spécifique de cette unité.

Le tableau suivant répertorie les spécifications du DSM de genua genugate :
Tableau 1. Spécifications de Genugate DSM pour genua
Spécification Valeur
Fabricant genua
Nom du DSM genua genugate
Nom du fichier RPM DSM-GenuaGenugate-Qradar_version-build_number.noarch.rpm
Versions prises en charge 8.2 et versions ultérieures
Protocole Syslog
Types d'événements enregistrés Message d'erreur généraux

Haute disponibilité

Messages de relais généraux

Messages de relais spécifiques

Programmes/démons de genua

EPSI

Démon comptable - gg/src/acctd

Configfw

FWConfig

ROFWConfig

Interface utilisateur

Serveur Web

Reconnu automatiquement ? Oui
Inclut l'identité ? Oui
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web de genua (https: //www.genua.de/en/solutions/high-resistance-firewall-genugate.html)
Pour envoyer des événements genua genugate à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar Console :
    • RPM DSMCommon
    • RPM de genua genugate DSM
  2. Configurez votre unité genua genugate de façon à envoyer des événements syslog à QRadar.
  3. Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal genua genugate sur la console QRadar. Configurez tous les paramètres requis et utilisez le tableau suivant pour identifier les valeurs spécifiques de genua genugate :
    Tableau 2. Paramètres de la source de journal genugate genua
    Paramètre Valeur
    Type de source de journal genua genugate
    Configuration de protocole Syslog