Fortinet FortiOS

L'adaptateur IBM® QRadar® Risk Manager pour Fortinet FortiOS prend en charge les dispositifs Fortinet FortiGate qui exécutent le système d'exploitation Fortinet (FortiOS).

Les fonctions ci-dessous sont disponibles avec l'adaptateur Fortinet FortiOS :
  • Conversion d'adresses réseau statique (NAT) statique
  • Routage statique
  • Protocoles de connexion Telnet et SSH

L'interaction entre l'adaptateur Fortinet FortiOS et FortiOS se fait par Telnet ou SSH. La liste suivante décrit certaines limitations de QRadar Risk Manager et de l'adaptateur Fortinet FortiOS :

  • Les adresses géographiques et les règles référencées ne sont pas prises en charge par QRadar Risk Manager.
  • Les stratégies de sécurité basées sur l'identité, VPN et Internet Protocol ne sont pas prises en charge par QRadar Risk Manager.
  • Les règles utilisant des profils Unified Threat Management (UTM) ne sont pas prises en charge par l'adaptateur Fortinet FortiOS. Seules les politiques de pare-feu de couche 3 sont prises en charge.
  • Les routes de règle ne sont pas prises en charge.
  • Les domaines virtuels avec des liens virtuels avec des adresses IP partielles ou sans adresses IP ne sont pas pris en charge.

Les exigences d'intégration de l'adaptateur Fortinet FortiOS sont décrites dans le tableau ci-dessous :

Tableau 1. Exigences d'intégration pour l'adaptateur Fortinet FortiOS
Exigence d'intégration Descriptif

Version

6.4.6 ou version antérieure

Reconnaissance SNMP

Non

Paramètres de données d'identification obligatoires

Pour ajouter des données d'identification dans QRadar, connectez-vous en tant qu'administrateur et utilisez Moniteur de configuration dans l'onglet Risques .

Nom d'utilisateur

Mot de passe

Protocoles de connexion pris en charge

Pour ajouter des protocoles dans QRadar, connectez-vous en tant qu'administrateur et utilisez le Moniteur de configuration dans l'onglet Risques .

Utilisez un des protocoles de connexion pris en charge suivants :

Telnet

SSH

Exigences de niveau d'accès utilisateur

Accès en lecture-écriture pour les pare-feux Fortinet pour lesquels les VDOM sont activés.

Accès en lecture seule pour les pare-feux Fortinet pour lesquels les VDOM ne sont pas activés.

Commandes nécessaires à l'adaptateur pour se connecter et collecter des données

config system console

set output standard

Remarque: Les commandes config system console et set output standard requièrent un utilisateur disposant d'un accès en lecture / écriture à la configuration système. Si cet utilisateur est en lecture seule avec mise en page activée au moment de la sauvegarde d'un périphérique Fortigate, les performances seront considérablement affectées.

show system interface

get hardware nic <variable>

get system status

get system performance status

get router info routing-table static

get test dnsproxy 6

show firewall addrgrp

show firewall address

show full-configuration

get firewall service predefined <variable>

show firewall service custom

show firewall service group

show firewall policy

show system zone

show firewall vip

show firewall vipgrp

show firewall ippool

Commandes à utiliser avec les VDOM

config global - Permet d'accéder au mode de configuration globale

config vdom; edit <vdom-name> pour basculer entre les VDOMs