WatchGuard Fireware OS
O IBM QRadar DSM for WatchGuard Fireware OS pode coletar logs de eventos de seu WatchGuard Fireware OS.
A tabela a seguir identifica as especificações do DSM WatchGuard Fireware OS:
| Especificação | Valor |
|---|---|
| Fabricante | WatchGuard |
| Nome do DSM | WatchGuard Fireware OS |
| Nome do arquivo RPM | DSM-WatchGuardFirewareOS- QRadar -version-Build_number. noarch.rpm |
| Versões Suportadas | Fireware XTM OS v11.9 e mais recente |
| Formato de evento | syslog |
| QRadar tipos de eventos registrados | Todos os eventos |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Informações adicionais | Website do WatchGuard (http://www.watchguard.com/) |
Para integrar o SO Fireware WatchGuard com o QRadar, use as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download e instale as versões mais recentes dos seguintes RPMs do IBM® no seu QRadar Console.
- RPM DSMCommon
- RPM WatchGuard Fireware OS
- Para cada instância do WatchGuard Fireware OS, configure seu dispositivo do WatchGuard Fireware OS para ativar a comunicação com o QRadar É possível usar um dos procedimentos a seguir:
- Se o QRadar não descobrir automaticamente a origem de log do WatchGuard Fireware OS, crie uma origem de log para cada instância do WatchGuard Fireware OS em sua rede. Para obter mais informações sobre como configurar a origem de log, consulte Parâmetros de origem de log do Syslog para WatchGuard Fireware OS (sistema operacional)