Juniper Networks vGW Virtual Gateway (obsoleta)

Juniper Networks vGW Virtual Gateway DSM for IBM QRadar acepta sucesos utilizando syslog y NetFlow del servidor de gestión o cortafuegos vGW .

El producto Juniper Networks vGW Virtual Gateway está al final de su vida útil (EOL) y ya no está soportado por Juniper.

Acerca de esta tarea

QRadar registra todos los sucesos relevantes como, por ejemplo, los sucesos de administración, política, registros de IDS y cortafuegos. Antes de configurar una vGW Virtual Gateway de Juniper Networks en QRadar, debe configurar vGW para reenviar sucesos de syslog.

Procedimiento

  1. Inicie sesión en la interfaz de usuario de Juniper Networks vGW .
  2. Seleccione Configuración.
  3. En Valores de seguridad, seleccione Global.
  4. En Registro externo, seleccione una de las opciones siguientes:
    • Enviar syslog desde el servidor de gestión vGW : registro central con el suceso syslog proporcionado desde un servidor de gestión.
    • Enviar Syslog desde cortafuegos : distribuya el registro con cada máquina virtual de seguridad de cortafuegos que proporcione sucesos de syslog.

    Si selecciona la opción Enviar Syslog desde el servidor de gestión vGW, todos los sucesos que se reenvían a QRadar contienen la dirección IP del servidor de gestión vGW .

  5. Escriba valores para los parámetros siguientes:
    Tabla 1. Parámetros de Syslog
    Parámetro Descripción
    Servidor de Syslog Escriba la dirección IP del servidor de gestión vGW si ha seleccionado Enviar Syslog desde el servidor de gestión vGW. O bien, escriba la dirección IP de QRadar si ha seleccionado Enviar Syslog desde cortafuegos.
    Puerto de servidor de syslog Escriba la dirección de puerto para syslog. Este puerto suele ser el puerto 514.
  6. En el panel Registro externo , pulse Guardar.

    Solo los cambios realizados en la sección Registro externo se almacenan cuando pulsa Guardar. Los cambios realizados en NetFlow requieren que guarde utilizando el botón de la sección Configuración de NetFlow .

  7. En el panel Configuración deNetFlow , seleccione el recuadro de selección habilitar .

    NetFlow no da soporte al registro central desde un servidor de gestión vGW . En la sección Registro externo , debe seleccionar la opción Enviar Syslog desde cortafuegos.

  8. Escriba valores para los parámetros siguientes:
    Tabla 2. Parámetros de Netflow
    Parámetro Descripción
    Dirección de recopilador deNetFlow Escriba la dirección IP de QRadar.
    Puerto de servidor de syslog Escriba una dirección de puerto para los sucesos de NetFlow .
    Nota: QRadar suele utilizar el puerto 2055 para los datos de sucesos de NetFlow en los recopiladores de QFlow. Debe configurar un puerto de recopilador NetFlow diferente en Juniper Networks vGW Series Virtual Gateway for NetFlow.
  9. En Configuración deNetFlow, pulse Guardar.
  10. Ahora puede configurar el origen de registro en QRadar.

    QRadar detecta automáticamente los sucesos de syslog que se reenvían desde Juniper Networks vGW. Si desea configurar manualmente QRadar para recibir sucesos de syslog:

    En la lista Tipo de origen de registro , seleccione Juniper vGW.

    Para obtener más información, consulte la documentación de Juniper Networks vGW .