Juniper Networks Firewall und VPN (veraltet)

Die Juniper Networks Firewall und das VPN DSM für IBM QRadar akzeptieren Juniper Firewall-und VPN-Ereignisse unter Verwendung des UDP-Syslog.

Informationen zu dieser Task

QRadar zeichnet alle relevanten Firewall-und VPN-Ereignisse auf.

Hinweis: TCP syslog wird nicht unterstützt. Sie müssen UDP syslog verwenden.

Sie können Ihre Juniper Networks Firewall und VPN-Einheit so konfigurieren, dass Ereignisse in QRadarexportiert werden.

Vorgehensweise

  1. Melden Sie sich bei Ihrer Benutzerschnittstelle von Juniper Networks Firewall and VPN an.
  2. Wählen Sie Konfiguration > Berichtseinstellungen > Systemprotokollaus.
  3. Wählen Sie das Kontrollkästchen Syslog-Nachrichten aktivieren aus.
  4. Geben Sie die IP-Adresse Ihrer QRadar Console oder Event Collectorein.
  5. Klicken Sie auf Anwenden.

    Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.