Identification et résolution des problèmes de reconnaissance et de sauvegarde de périphérique
Corrigez les anomalies liées à la reconnaissance et à la sauvegarde de périphérique. Vous pouvez consultez les détails des journaux et des messages d'erreur et d'avertissement pour vous aider à identifier et résoudre les problèmes.
Echec de la sauvegarde de l'unité
Vérifiez les données d'identification pour la connexion au périphérique.- Dans l'onglet Risques , cliquez sur Moniteur de configuration.
- Vérifiez que les données d'identification permettant d'accéder au périphérique cible sont corrects.
- Testez les données d'identification sur le périphérique cible.
Affichage des erreurs de sauvegarde de périphérique.
Pour afficher les erreurs de sauvegarde, procédez comme suit :
- Dans l'onglet Risques , cliquez sur Moniteur de configuration.
- Cliquez sur un périphérique, puis sur Afficher l'erreur.
Le tableau suivant répertorie les ID message d'erreur, les descriptions de message et les actions d'identification et de résolution des problèmes suggérées.
| Erreurs de sauvegarde | Description de l'erreur | Etape d'identification et de résolution de problème suggérée |
|---|---|---|
| UNEXPECTED_RESPONSE | La tentative de connexion a dépassé le délai d'attente | Vérifiez que vous utilisez l'adaptateur approprié |
| INVALID_CREDENTIALS | Données d'identification incorrectes | Vérifiez les données d'identification dans le Moniteur de configuration. |
| SSH_ERROR | Erreur de connexion | Vérifiez que le périphérique fonctionne et est connecté à votre réseau. Utilisez d'autres protocoles de connexion réseau et des outils d'identification et résolution de des problèmes afin de vérifier que le périphérique est accessible. Vérifiez que le protocole de connexion SSH est autorisé et qu'il est correctement configuré. |
| TELNET_ERROR | Erreur de connexion | Vérifiez que le périphérique fonctionne et est connecté à votre réseau. Utilisez d'autres protocoles de connexion réseau et des outils d'identification et résolution de des problèmes afin de vérifier que le périphérique est accessible. Vérifiez que le protocole de connexion Telnet est autorisé et qu'il est correctement configuré. |
| SNMP_ERROR | Erreur de connexion | Vérifiez que le périphérique fonctionne et est connecté à votre réseau. Utilisez d'autres protocoles de connexion réseau et des outils d'identification et résolution de des problèmes afin de vérifier que le périphérique est accessible. Vérifiez que le protocole SNMP est autorisé et qu'il est correctement configuré. |
| TOO_MANY_USERS | Le nombre d'utilisateurs configuré pour l'accès à ce périphérique est dépassé. | Vérifiez le nombre maximal d'utilisateurs autorisés à accéder à l'unité par connexion au périphérique, ainsi que la configuration du nombre maximal d'accès simultanés d'utilisateurs. |
| DEVICE_MEMORY_ERROR | Erreurs de configuration d'unité | Vérifiez que le périphérique fonctionne correctement. Accédez à l'unité et vérifiez la configuration, ainsi que les journaux d'erreurs. Utilisez la documentation de votre périphérique pour vous aider à identifier et résoudre les erreurs. |
| NVRAM_CORRUPTION_ERROR | Incidents d'accès au périphérique | Dans le Moniteur de configuration, vérifiez le niveau d'accès du nom d'utilisateur configuré pour accéder au périphérique. |
| INSUFFICIENT_PRIVILEGE | L'utilisateur configuré pour accéder au périphérique ne dispose pas de droits suffisants | Dans le Moniteur de configuration, vérifiez le niveau d'accès du nom d'utilisateur configuré pour accéder au périphérique. |
| DEVICE_ISSUE | Erreur sur l'unité | Dans Moniteur de configuration, dans la colonne Statut , cliquez sur Echec. Sur la page Activité récente , cliquez sur Afficher le journal pour afficher plus de détails. |
La sauvegarde se termine avec un avertissement d'analyse
Pour afficher plus de détails sur l'avertissement, procédez comme suit :
- Cliquez sur l'onglet Risques .
- Dans le menu de navigation, cliquez sur Configuration Monitor (moniteur de configuration).
- Cliquez sur Afficher le journal pour le périphérique sélectionné dans la table Liste des périphériques .
Vérifiez que vous disposez des dernières versions d'adaptateur
Pour vérifier vos versions d'adaptateur, connectez-vous en tant que superutilisateur au dispositif QRadar® Risk Manager , puis entrez la commande suivante:yum list adapter\*
Vous pouvez rechercher des informations de date dans les noms des adaptateurs afin de vous aider à déterminer les dates d'édition.
- Accédez à IBM® Fix Central (https://www.ibm.com/support/fixcentral/).
- Dans la zone du sélecteur de produit, tapez Risk Manager pour filtrer votre sélection.
- Cliquez sur IBM QRadar Risk Manager.
- Depuis la liste Version installée, sélectionnez la version installée sur votre système.
- Dans la liste Plateforme, sélectionnez le système d'exploitation installé sur votre système, puis cliquez sur Continuer.
- Cliquez sur Rechercher des correctifs, puis sur Continuer.
- Pour télécharger l'ensemble d'adaptateurs le plus récent, cliquez sur le lien de l'ensemble d'adaptateurs en haut de la liste Adaptateur.
Vérifiez que votre sauvegarde de périphérique est la plus récente
Pour vérifiez si vous disposez d'une sauvegarde récente, procédez comme suit :
- Cliquez sur l'onglet Risques .
- Dans le menu de navigation, cliquez sur Configuration Monitor (moniteur de configuration).
- Cliquez deux fois sur le périphérique dans la table de liste des périphériques.
- Dans la barre d'outils, cliquez sur Historique. La configuration importée la plus récente s'affiche.
Erreur lors de l'importation de configurations depuis vos périphériques
- Examinez votre fichier CSV pour corriger toute erreur éventuelle.
- Réimportez votre configuration d'unité en utilisant le fichier CSV mis à jour.
Echec de la reconnaissance d'unité avec Check Point SMS (OPSEC)
Suivez toutes les étapes de la section "Ajout d'unités gérées par une console CPSMS" du manuel IBM QRadar Risk Manager Adapter Configuration Guide, en particulier les étapes 7 et 8 où les zones OPSEC doivent être précises.
Echec de sauvegarde de périphérique en raison d'une invite de connexion ou du message du jour
Les adaptateurs qui font appel à Telnet et SSH pour se connecter à des périphériques utilisent des expressions régulières pour la mise en correspondance avec les invites de périphérique. Si des caractères de l'invite de connexion ou du message du jour correspondent à l'expression régulière, le processus de sauvegarde risque d'échouer.
Par exemple, si vous utilisez la bannière de connexion suivante pour Cisco ASA, la sauvegarde échoue car l'adaptateur fonctionne comme si le caractère # dans le message de connexion est l'invite de l'unité lorsque le paramètre regex #\s*$ est mis en correspondance.
############### Welcome to ASA ###############
Le tableau suivant répertorie les adaptateurs et leurs expressions régulières concernés par ces échecs de sauvegarde :
| Adaptateur | Expressions régulières (des guillemets simples (') sont utilisés comme délimiteurs) |
|---|---|
| CheckPoint SecurePlatform |
|
| Cisco SecurityAppliance (ASA) |
|
| Cisco Nexus |
|
| Cisco IOS |
|
| Cisco CatOS |
|
| HP ProVision |
|
| IPS TippingPoint |
|
| CheckPoint OPSEC |
|
| McAfee Sidewinder |
|
| Juniper ScreenOS |
|
| Juniper JUNOS |
|
| Juniper NSM |
|
| Sourcefire 3D |
|
| F5 BIG-IP |
|
| Fortinet FortiOS |
|
| Nokia CheckPoint |
|