Wenn Ihr Stonesoft Management Center und QRadar durch eine Firewall in Ihrem Netzwerk getrennt sind, müssen Sie Ihre Firewall- oder IPS-Richtlinie ändern, um den Datenverkehr zwischen dem Stonesoft Management Center und QRadar zu ermöglichen.
Vorgehensweise
- Wählen Sie im Stonesoft Management Center eine der folgenden Methoden zum Ändern einer Datenverkehrsregel.
- Firewallrichtlinien -Wählen Sie aus.
- IPS-Richtlinien -Wählen Sie aus.
- Wählen Sie den Typ der zu ändernden Richtlinie aus.
- Firewall -Wählen Sie aus.
- IPS -Wählen Sie aus.
- Fügen Sie eine IPv4 -Zugriffsregel hinzu, indem Sie die folgenden Parameter für die Firewallrichtlinie konfigurieren:
| Parameter |
Wert |
| Quelle |
Geben Sie die IPv4 -Adresse Ihres Stonesoft Management Center-Protokollservers ein.
|
| Ziel |
Geben Sie die IPv4 -Adresse Ihrer QRadar
Console oder Event Collectorein.
|
| Service |
Wählen Sie Syslog (UDP)aus. |
| Aktion |
Wählen Sie Zulassenaus. |
| Protokollierung |
Wählen Sie Keineaus. |
Hinweis: In den meisten Fällen können Sie den Protokollierungswert auf Nonesetzen. Die Protokollierung von Syslog-Verbindungen ohne Konfiguration eines Syslog-Filters kann zu einer Schleife führen. Weitere Informationen finden Sie im StoneGate Management Center Administratorhandbuch.
- Speichern Sie Ihre Änderungen und aktualisieren Sie dann die Richtlinie in der Firewall oder in IPS.
Nächste Schritte
Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.