genua genugate
O DSM IBM QRadar para genua genugate coleta eventos de um dispositivo genua genugate.
O genua genugate produz logs de software de terceiros, como openBSD e sendMail. O DSM genua genugate fornece análise sintática básica para os logs desses dispositivos de terceiros. Para obter uma análise sintática mais específica para esses logs, instale o DSM específico para esse dispositivo.
A tabela a seguir lista as especificações para o DSM genua genugate:
| Especificação | Valor |
|---|---|
| Fabricante | genua |
| Nome do DSM | genua genugate |
| Nome do arquivo RPM | DSM-GenuaGenugate-Qradar_version-build_number.noarch.rpm |
| Versões Suportadas | 8.2 e mais recente |
| Protocolo | Syslog |
| Tipos de eventos registrados | Mensagem comuns de erro Alta disponibilidade Mensagens gerais de retransmissão Mensagens específicas de retransmissão programas/daemons genua EPSI Daemon de contabilidade - gg/src/acctd Configfw FWConfig ROFWConfig User-Interface Webserver |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Sim |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | website genua (https://www.genua.de/en/solutions/high-resistance-firewall-genugate.html) |
Para enviar eventos genua genugate para o QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar
Console:
- RPM DSMCommon
- RPM do DSM genua genugate
- Configure seu dispositivo genua genugate para enviar eventos de syslog para o QRadar
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log genua genugate no console do QRadar Configure
todos os parâmetros necessários e use a tabela a seguir para identificar
valores específicos para genua genugate:
Tabela 2. genua genugate log source parâmetros Parâmetro Valor Tipo de origem de log genua genugate Configuração de protocolo Syslog