genua genugate

IBM QRadar DSM for genua genugate는 genua genugate 디바이스에서 이벤트를 수집합니다.

genua genugate는 openBSD, sendMail과 같은 써드파티 소프트웨어에서 로그를 작성합니다. genua genugate DSM은 써드파티 디바이스의 로그에 대한 기본 구문 분석을 제공합니다. 이러한 로그에 대한 구문 분석을 보다 명확히 수행하려면 해당 디바이스에 대한 특정 DSM을 설치하십시오.

다음 표에서는 genua genugate DSM의 스펙을 보여줍니다.
표 1. genua genugate DSM 스펙
스펙
제조업체 genua
DSM 이름 genua genugate
RPM 파일 이름 DSM-GenuaGenugate-Qradar_version-build_number.noarch.rpm
지원되는 버전 8.2 이상
프로토콜 Syslog
기록되는 이벤트 유형 일반 오류 메시지

높은 가용성

일반 릴레이 메시지

릴레이 특정 메시지

genua 프로그램/디먼

EPSI

회계 디먼 - gg/src/acctd

Configfw

FWConfig

ROFWConfig

사용자 인터페이스

웹 서버

자동 감지 여부
ID 포함 여부
사용자 정의 특성 포함 여부 아니오
자세한 정보 genua웹 사이트 (https://www.genua.de/en/solutions/high-resistance-firewall-genugate.html)
QRadar에 genua genugate 이벤트를 보내려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우 IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 다운로드하여 QRadar Console에 설치합니다:
    • DSMCommon RPM
    • genua genugate DSM RPM
  2. QRadar에 syslog 이벤트를 전송하도록 genua genugate 디바이스를 구성하십시오.
  3. QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar Console에서 genua genugate 로그 소스를 추가하십시오. 모든 필수 매개변수를 구성하고 다음 표를 사용하여 genua genugate에 대한 특정 값을 판별하십시오.
    표 2. genua genugate 로그 소스 매개변수
    매개변수
    로그 소스 유형 genua genugate
    프로토콜 구성 Syslog