Fortinet FortiOS
Fortinet FortiOS 용 IBM® QRadar® Risk Manager 어댑터는 Fortinet 운영 체제 (FortiOS) 를 실행하는 Fortinet FortiGate 어플라이언스를 지원합니다.
- 정적 NAT
- 정적 라우팅
- Telnet 및 SSH 연결 프로토콜
Fortinet FortiOS 어댑터는 Telnet 또는 SSH를 통해 FortiOS와 상호작용합니다. 다음 목록은 QRadar Risk Manager 및 Fortinet FortiOS 어댑터의 일부 제한사항을 설명합니다.
- 지역 기반 주소 및 참조된 정책은 QRadar Risk Manager에서 지원되지 않습니다.
- ID 기반, VPN및 Internet Protocol 보안 정책은 QRadar Risk Manager에서 지원되지 않습니다.
- UTM(Unified Threat Management) 프로파일을 사용하는 정책은 Fortinet FortiOS 어댑터에서 지원되지 않습니다. 계층 3방화벽 정책만 지원됩니다.
- 정책 라우트는 지원되지 않습니다.
- IP 주소의 일부만 있거나 IP 주소가 없는 가상 링크를 사용하는 가상 도메인은 지원되지 않습니다.
다음 표에는 Fortinet FortiOS 어댑터에 대한 통합 요구사항이 설명되어 있습니다.
| 통합 요구사항 | 설명 |
|---|---|
버전 |
6.4.6 이하 |
SNMP 감지 |
아니오 |
필요한 신임 정보 매개변수 QRadar에 신임 정보를 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오. |
username 비밀번호 |
| 지원되는 연결 프로토콜 QRadar에서 프로토콜을 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오. |
다음 지원되는 연결 프로토콜 중 하나를 사용하십시오. Telnet SSH |
| 사용자 액세스 레벨 요구사항 | VDOM이 사용으로 설정된 Fortinet 방화벽에 대한 읽기-쓰기 액세스입니다. VDOM이 사용으로 설정되지 않은 Fortinet 방화벽에 대한 읽기 전용 액세스입니다. |
어댑터가 로그인하고 데이터를 수집하는 데 필요한 명령 |
config system console set output standard 참고: config system console 및 set output
standard 명령에는 시스템 구성에 대한 읽기/쓰기 액세스 권한이 있는 사용자가 필요합니다. Fortigate
디바이스를 백업할 때 페이지 매김이 가능한 읽기 전용 사용자를 사용할 경우 성능이
크게 저하됩니다.
show system interface get hardware nic <variable> get system status get system performance status get router info routing-table static get test dnsproxy 6 show firewall addrgrp show firewall address show full-configuration get firewall service predefined <variable> show firewall service custom show firewall service group show firewall policy show system zone show firewall vip show firewall vipgrp show firewall ippool |
| VDOM에서 사용할 명령 | config global - 글로벌 구성 모드가 시작됩니다. config vdom; edit <vdom-name> - VDOM 간에 전환됩니다. |