syslog-Datenverkehrsregel für FORCEPOINT Stonesoft Management Center konfigurieren

Wenn Ihr Stonesoft Management Center und QRadar durch eine Firewall in Ihrem Netzwerk getrennt sind, müssen Sie Ihre Firewall- oder IPS-Richtlinie ändern, um den Datenverkehr zwischen dem Stonesoft Management Center und QRadar zu ermöglichen.

Vorgehensweise

  1. Wählen Sie im Stonesoft Management Center eine der folgenden Methoden zum Ändern einer Datenverkehrsregel.
    • Firewallrichtlinien -Wählen Sie Konfiguration > Konfiguration > Firewallaus.
    • IPS-Richtlinien -Wählen Sie Konfiguration > Konfiguration > IPSaus.
  2. Wählen Sie den Typ der zu ändernden Richtlinie aus.
    • Firewall -Wählen Sie Firewallrichtlinien > Firewallrichtlinie bearbeitenaus.
    • IPS -Wählen Sie IPS-Richtlinien > Firewallrichtlinie bearbeitenaus.
  3. Fügen Sie eine IPv4 -Zugriffsregel hinzu, indem Sie die folgenden Parameter für die Firewallrichtlinie konfigurieren:
    Parameter Wert
    Quelle

    Geben Sie die IPv4 -Adresse Ihres Stonesoft Management Center-Protokollservers ein.

    Ziel

    Geben Sie die IPv4 -Adresse Ihrer QRadar Console oder Event Collectorein.

    Service Wählen Sie Syslog (UDP)aus.
    Aktion Wählen Sie Zulassenaus.
    Protokollierung Wählen Sie Keineaus.
    Hinweis: In den meisten Fällen können Sie den Protokollierungswert auf Nonesetzen. Die Protokollierung von Syslog-Verbindungen ohne Konfiguration eines Syslog-Filters kann zu einer Schleife führen. Weitere Informationen finden Sie im StoneGate Management Center Administratorhandbuch.
  4. Speichern Sie Ihre Änderungen und aktualisieren Sie dann die Richtlinie in der Firewall oder in IPS.

Nächste Schritte

Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.