Configuración de una regla de tráfico de syslog para FORCEPOINT Stonesoft Management Center

Si su Stonesoft Management Center y QRadar están separados por un cortafuegos en su red, debe modificar su cortafuegos o política IPS para permitir el tráfico entre el Stonesoft Management Center y QRadar.

Procedimiento

  1. En el Centro de gestión de Stonesoft, seleccione uno de los métodos siguientes para modificar una regla de tráfico.
    • Políticas de cortafuegos -Seleccione Configuración > Configuración > Cortafuegos.
    • Políticas IPS -Seleccione Configuración > Configuración > IPS.
  2. Seleccione el tipo de política que desea modificar.
    • Cortafuegos -Seleccione Políticas de cortafuegos > Editar política de cortafuegos.
    • IPS : Seleccione Políticas IPS > Editar política de cortafuegos.
  3. Añada una regla de acceso IPv4 configurando los parámetros siguientes para la política de cortafuegos:
    Parámetro Valor
    source

    Escriba la dirección IPv4 del servidor de registro del Centro de gestión de Stonesoft.

    Destino

    Escriba la dirección IPv4 de QRadar Console o Event Collector.

    Servicio Seleccione Syslog (UDP).
    Acción Seleccione Permitir.
    Registro Seleccione Ninguno.
    Nota: En la mayoría de los casos, es posible que desee establecer el valor de registro en Ninguno. El registro de conexiones de syslog sin configurar un filtro de syslog puede crear un bucle. Para obtener más información, consulte la publicación StoneGate Management Center Administrator's Guide.
  4. Guarde los cambios y, a continuación, renueve la política en el cortafuegos o IPS.

Qué hacer a continuación

Ahora está preparado para configurar el origen de registro en QRadar.