genua genugate

O DSM IBM QRadar para genua genugate coleta eventos de um dispositivo genua genugate.

O genua genugate produz logs de software de terceiros, como openBSD e sendMail. O DSM genua genugate fornece análise sintática básica para os logs desses dispositivos de terceiros. Para obter uma análise sintática mais específica para esses logs, instale o DSM específico para esse dispositivo.

A tabela a seguir lista as especificações para o DSM genua genugate:
Tabela 1. genua genugate DSM especificações
Especificação Valor
Fabricante genua
Nome do DSM genua genugate
Nome do arquivo RPM DSM-GenuaGenugate-Qradar_version-build_number.noarch.rpm
Versões Suportadas 8.2 e mais recente
Protocolo Syslog
Tipos de eventos registrados Mensagem comuns de erro

Alta disponibilidade

Mensagens gerais de retransmissão

Mensagens específicas de retransmissão

programas/daemons genua

EPSI

Daemon de contabilidade - gg/src/acctd

Configfw

FWConfig

ROFWConfig

User-Interface

Webserver

Descobertos automaticamente? Sim
Inclui identidade? Sim
Inclui propriedades customizadas? Não
Informações adicionais website genua (https://www.genua.de/en/solutions/high-resistance-firewall-genugate.html)
Para enviar eventos genua genugate para o QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console:
    • RPM DSMCommon
    • RPM do DSM genua genugate
  2. Configure seu dispositivo genua genugate para enviar eventos de syslog para o QRadar
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log genua genugate no console do QRadar Configure todos os parâmetros necessários e use a tabela a seguir para identificar valores específicos para genua genugate:
    Tabela 2. genua genugate log source parâmetros
    Parâmetro Valor
    Tipo de origem de log genua genugate
    Configuração de protocolo Syslog