Fortinet FortiOS

Fortinet FortiOS 용 IBM® QRadar® Risk Manager 어댑터는 Fortinet 운영 체제 (FortiOS) 를 실행하는 Fortinet FortiGate 어플라이언스를 지원합니다.

Fortinet FortiOS 어댑터로 다음 기능을 사용할 수 있습니다.
  • 정적 NAT
  • 정적 라우팅
  • Telnet 및 SSH 연결 프로토콜

Fortinet FortiOS 어댑터는 Telnet 또는 SSH를 통해 FortiOS와 상호작용합니다. 다음 목록은 QRadar Risk Manager 및 Fortinet FortiOS 어댑터의 일부 제한사항을 설명합니다.

  • 지역 기반 주소 및 참조된 정책은 QRadar Risk Manager에서 지원되지 않습니다.
  • ID 기반, VPN및 Internet Protocol 보안 정책은 QRadar Risk Manager에서 지원되지 않습니다.
  • UTM(Unified Threat Management) 프로파일을 사용하는 정책은 Fortinet FortiOS 어댑터에서 지원되지 않습니다. 계층 3방화벽 정책만 지원됩니다.
  • 정책 라우트는 지원되지 않습니다.
  • IP 주소의 일부만 있거나 IP 주소가 없는 가상 링크를 사용하는 가상 도메인은 지원되지 않습니다.

다음 표에는 Fortinet FortiOS 어댑터에 대한 통합 요구사항이 설명되어 있습니다.

표 1. Fortinet FortiOS 어댑터에 대한 통합 요구사항
통합 요구사항 설명

버전

6.4.6 이하

SNMP 감지

아니오

필요한 신임 정보 매개변수

QRadar에 신임 정보를 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오.

username

비밀번호

지원되는 연결 프로토콜

QRadar에서 프로토콜을 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오.

다음 지원되는 연결 프로토콜 중 하나를 사용하십시오.

Telnet

SSH

사용자 액세스 레벨 요구사항

VDOM이 사용으로 설정된 Fortinet 방화벽에 대한 읽기-쓰기 액세스입니다.

VDOM이 사용으로 설정되지 않은 Fortinet 방화벽에 대한 읽기 전용 액세스입니다.

어댑터가 로그인하고 데이터를 수집하는 데 필요한 명령

config system console

set output standard

참고: config system consoleset output standard 명령에는 시스템 구성에 대한 읽기/쓰기 액세스 권한이 있는 사용자가 필요합니다. Fortigate 디바이스를 백업할 때 페이지 매김이 가능한 읽기 전용 사용자를 사용할 경우 성능이 크게 저하됩니다.

show system interface

get hardware nic <variable>

get system status

get system performance status

get router info routing-table static

get test dnsproxy 6

show firewall addrgrp

show firewall address

show full-configuration

get firewall service predefined <variable>

show firewall service custom

show firewall service group

show firewall policy

show system zone

show firewall vip

show firewall vipgrp

show firewall ippool

VDOM에서 사용할 명령

config global - 글로벌 구성 모드가 시작됩니다.

config vdom; edit <vdom-name> - VDOM 간에 전환됩니다.