Configuración del registro de eventos
El dispositivo Juniper Junos WebApp Secure debe estar configurado para determinar qué registros se reenvían a IBM QRadar.
Procedimiento
- Utilizando un navegador web, inicie sesión en el sitio de configuración para el dispositivo Juniper Junos WebApp Secure.
https://<IP address>:<port>Donde:
- <Dirección IP> es la dirección IP del dispositivo Juniper Junos WebApp Secure.
- <Puerto> es el número de puerto del dispositivo Juniper Junos WebApp Secure.
La configuración predeterminada utiliza un número de puerto de 5000.
- En el menú de navegación, seleccione Gestor de configuración.
- En el menú de configuración, seleccione Modalidad básica.
- Pulse la pestaña Configuración global y seleccione Registro.
- Pulse el enlace Mostrar opciones avanzadas.
- Configure los siguientes parámetros:
Tabla 1. Juniper Junos WebApp Parámetros de registro seguro Parámetro
Descripción
Registro de acceso: nivel de registro Pulse esta opción para configurar el nivel de información que se registra cuando se habilita el registro de acceso.
Las opciones incluyen los siguientes niveles:
- 0 -El registro de acceso está inhabilitado.
- 1 -Registro básico.
- 2 -Registro básico con cabeceras.
- 3 -Registro básico con cabeceras y cuerpo.
Nota: El registro de acceso está inhabilitado de forma predeterminada. Se recomienda habilitar el registro de acceso sólo para fines de depuración. Para obtener más información, consulte la documentación de Juniper Junos WebApp Secure.Registro de acceso: registrar solicitudes antes del proceso Pulse esta opción y seleccione True para registrar la solicitud antes de que se procese y, a continuación, reenvíe el suceso a QRadar.
Registro de acceso: Solicitudes de registro para acceder al registro después del proceso Pulse esta opción y seleccione True para registrar la solicitud después de procesarla. Después de que Juniper Junos WebApp Secure procese el suceso, se reenvía a QRadar.
Registro de acceso: registrar respuestas para acceder al registro después del proceso Pulse esta opción y seleccione True para registrar la respuesta después de procesarla. Después de que Juniper Junos WebApp Secure procese el suceso, el suceso se reenvía a QRadar.
Registro de acceso: registrar respuestas para acceder al registro antes del proceso Pulse esta opción y seleccione True para registrar la respuesta antes de que se procese y, a continuación, reenvíe el suceso a QRadar.
Nivel de registro de gravedad de incidencia Pulse esta opción para definir la gravedad de los sucesos de incidencia que se van a registrar. Todas las incidencias en o por encima del nivel definido se reenvían a QRadar.
Las opciones incluyen los siguientes niveles:
- 0 -Los sucesos de incidencias de nivel informativo y posteriores se registran y reenvían.
- 1 -Los sucesos de incidencias de nivel sospechoso y posteriores se registran y reenvían.
- 2 -Los sucesos de incidencias de nivel bajo y posteriores se registran y reenvían.
- 3 -Los sucesos de incidencias de nivel medio y posteriores se registran y se reenvían.
- 4 -Los sucesos de incidencias de alto nivel y posteriores se registran y reenvían.
Registrar incidencias en el syslog Pulse esta opción y seleccione Sí para habilitar el reenvío de syslog a QRadar.
La configuración se ha completado. El origen de registro se añade a QRadar ya que los sucesos de Juniper Junos WebApp Secure se descubren automáticamente. Los sucesos reenviados a QRadar por Juniper Junos WebApp Secure se muestran en la pestaña Actividad de registro de QRadar.