WatchGuard Fireware OS
Le système d'exploitation IBM QRadar DSM for WatchGuard Fireware peut collecter des journaux d'événements à partir de votre système d'exploitation WatchGuard Fireware.
Le tableau suivant identifie les spécifications de WatchGuard Fireware OS DSM :
| Spécification | Valeur |
|---|---|
| Fabricant | WatchGuard |
| Nom du DSM | WatchGuard Fireware OS |
| Nom du fichier RPM | DSM-WatchGuardFirewareOS-QRadar-version-Build_number.noarch.rpm |
| Versions prises en charge | Fireware XTM OS v11.9 et versions ultérieures |
| Format d'événement | syslog |
| Types d'événements enregistrés QRadar | Tous les événements |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Informations complémentaires | Site Web de WatchGuard (http://www.watchguard.com/) |
Pour intégrer le système d'exploitation WatchGuard Fireware à QRadar, procédez comme suit:
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez les versions les plus récentes des RPM suivants à partir du IBM® Support Website sur votre QRadar Console.
- RPM DSMCommon
- WatchGuard Fireware OS RPM
- Pour chaque instance du système d'exploitation de pare-feu WatchGuard , configurez votre dispositif de système d'exploitation de pare-feu WatchGuard pour activer la communication avec QRadar. Vous pouvez utiliser l'une des procédures suivantes :
- Si QRadar ne reconnaît pas automatiquement la source du journal de WatchGuard Fireware OS, créez une source de journal pour chaque instance de WatchGuard Fireware OS sur votre réseau. Pour plus d'informations sur la configuration de la source de journal, voir Paramètres de la source de journal Syslog pour WatchGuard Fireware OS.