Pare-feu et VPN de Juniper Networks (obsolète)

Juniper Networks Firewall et VPN DSM for IBM QRadar accepte les événements Juniper Firewall et VPN en utilisant UDP syslog.

A propos de cette tâche

QRadar enregistre tous les événements de pare-feu et de réseau privé virtuel pertinents.

Remarque: Le syslog TCP n'est pas pris en charge. Vous devez utiliser le syslog UDP.

Vous pouvez configurer votre pare-feu Juniper Networks et votre périphérique VPN pour exporter des événements vers QRadar.

Procédure

  1. Connectez-vous à votre interface utilisateur Juniper Networks Firewall and VPN .
  2. Sélectionnez Configuration > Paramètres de rapport > Syslog.
  3. Cochez la case Activer les messages Syslog .
  4. Entrez l'adresse IP de votre QRadar Console ou de votre Event Collector.
  5. Cliquez sur Appliquer.

    Vous êtes maintenant prêt à configurer la source de journal dans QRadar.