Cortafuegos y VPN de Juniper Networks (obsoleto)

Juniper Networks Firewall y VPN DSM for IBM QRadar aceptan sucesos Juniper Firewall y VPN utilizando el syslog de UDP.

Acerca de esta tarea

QRadar registra todos los sucesos de cortafuegos y VPN relevantes.

Nota: TCP syslog no está soportado. Debe utilizar el syslog de UDP.

Puede configurar el cortafuegos de Juniper Networks y el dispositivo VPN para exportar sucesos a QRadar.

Procedimiento

  1. Inicie sesión en la interfaz de usuario de Juniper Networks Firewall y VPN .
  2. Seleccione Configuración > Valores de informe > Syslog.
  3. Seleccione el recuadro de selección Habilitar mensajes de Syslog .
  4. Escriba la dirección IP de QRadar Console o Event Collector.
  5. Pulse Aplicar.

    Ahora está preparado para configurar el origen de registro en QRadar.