Fortinet FortiOS
L'adaptateur IBM® QRadar® Risk Manager pour Fortinet FortiOS prend en charge les dispositifs Fortinet FortiGate qui exécutent le système d'exploitation Fortinet (FortiOS).
- Conversion d'adresses réseau statique (NAT) statique
- Routage statique
- Protocoles de connexion Telnet et SSH
L'interaction entre l'adaptateur Fortinet FortiOS et FortiOS se fait par Telnet ou SSH. La liste suivante décrit certaines limitations de QRadar Risk Manager et de l'adaptateur Fortinet FortiOS :
- Les adresses géographiques et les règles référencées ne sont pas prises en charge par QRadar Risk Manager.
- Les stratégies de sécurité basées sur l'identité, VPN et Internet Protocol ne sont pas prises en charge par QRadar Risk Manager.
- Les règles utilisant des profils Unified Threat Management (UTM) ne sont pas prises en charge par l'adaptateur Fortinet FortiOS. Seules les politiques de pare-feu de couche 3 sont prises en charge.
- Les routes de règle ne sont pas prises en charge.
- Les domaines virtuels avec des liens virtuels avec des adresses IP partielles ou sans adresses IP ne sont pas pris en charge.
Les exigences d'intégration de l'adaptateur Fortinet FortiOS sont décrites dans le tableau ci-dessous :
| Exigence d'intégration | Descriptif |
|---|---|
Version |
6.4.6 ou version antérieure |
Reconnaissance SNMP |
Non |
Paramètres de données d'identification obligatoires Pour ajouter des données d'identification dans QRadar, connectez-vous en tant qu'administrateur et utilisez Moniteur de configuration dans l'onglet Risques . |
Nom d'utilisateur Mot de passe |
| Protocoles de connexion pris en charge Pour ajouter des protocoles dans QRadar, connectez-vous en tant qu'administrateur et utilisez le Moniteur de configuration dans l'onglet Risques . |
Utilisez un des protocoles de connexion pris en charge suivants : Telnet SSH |
| Exigences de niveau d'accès utilisateur | Accès en lecture-écriture pour les pare-feux Fortinet pour lesquels les VDOM sont activés. Accès en lecture seule pour les pare-feux Fortinet pour lesquels les VDOM ne sont pas activés. |
Commandes nécessaires à l'adaptateur pour se connecter et collecter des données |
config system console set output standard Remarque: Les commandes config system console et set output
standard requièrent un utilisateur disposant d'un accès en lecture / écriture à la configuration système. Si cet utilisateur est en lecture
seule avec mise en page activée au moment de la sauvegarde d'un
périphérique Fortigate, les performances seront considérablement
affectées.
show system interface get hardware nic <variable> get system status get system performance status get router info routing-table static get test dnsproxy 6 show firewall addrgrp show firewall address show full-configuration get firewall service predefined <variable> show firewall service custom show firewall service group show firewall policy show system zone show firewall vip show firewall vipgrp show firewall ippool |
| Commandes à utiliser avec les VDOM | config global - Permet d'accéder au mode de configuration globale config vdom; edit <vdom-name> pour basculer entre les VDOMs |