WatchGuard Fireware OS

O IBM QRadar DSM for WatchGuard Fireware OS pode coletar logs de eventos de seu WatchGuard Fireware OS.

A tabela a seguir identifica as especificações do DSM WatchGuard Fireware OS:
Tabela 1. Especificações do DSM WatchGuard Fireware
Especificação Valor
Fabricante WatchGuard
Nome do DSM WatchGuard Fireware OS
Nome do arquivo RPM DSM-WatchGuardFirewareOS- QRadar -version-Build_number. noarch.rpm
Versões Suportadas Fireware XTM OS v11.9 e mais recente
Formato de evento syslog
QRadar tipos de eventos registrados Todos os eventos
Descobertos automaticamente? Sim
Inclui identidade? Não
Informações adicionais Website do WatchGuard (http://www.watchguard.com/)
Para integrar o SO Fireware WatchGuard com o QRadar, use as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale as versões mais recentes dos seguintes RPMs do IBM® no seu QRadar Console.
    • RPM DSMCommon
    • RPM WatchGuard Fireware OS
  2. Para cada instância do WatchGuard Fireware OS, configure seu dispositivo do WatchGuard Fireware OS para ativar a comunicação com o QRadar É possível usar um dos procedimentos a seguir:
  3. Se o QRadar não descobrir automaticamente a origem de log do WatchGuard Fireware OS, crie uma origem de log para cada instância do WatchGuard Fireware OS em sua rede. Para obter mais informações sobre como configurar a origem de log, consulte Parâmetros de origem de log do Syslog para WatchGuard Fireware OS (sistema operacional)