Configuration de la consignation des événements
L'appliance Juniper Junos WebApp Secure doit être configuré pour déterminer quels journaux sont transmis à IBM QRadar.
Procédure
- À l'aide d'un navigateur Web, connectez-vous au site de configuration de votre appliance Juniper Junos WebApp Secure.
https://<IP address>:<port>Où :
- <adresse IP> est l'adresse IP de votre appareil Juniper Junos WebApp Secure.
- <Port> est le numéro de port de votre appliance Juniper Junos WebApp Secure.
La configuration par défaut utilise un numéro de port 5000.
- Dans le menu de navigation, sélectionnez Gestionnaire de configuration.
- Dans le menu de configuration, sélectionnez Mode de base.
- Cliquez sur l'onglet Configuration globale et sélectionnez Consignation.
- Cliquez sur le lien Afficher les options avancées.
- Configurez les paramètres suivants :
Tableau 1. Paramètres de consignation Juniper Junos WebApp Secure Paramètre
Descriptif
Journalisation d'accès : niveau de journalisation Cliquez sur cette option pour configurer le niveau d'informations qui est consigné lorsque la consignation des accès est activée.
Les options comprennent les niveaux suivants :
- 0 - La consignation des accès est désactivée.
- 1 - Consignation de base.
- 2 - Consignation de base avec en-têtes.
- 3 - Consignation de base avec en-têtes et corps.
Remarque: la journalisation des accès est désactivée par défaut. Il est conseillé d'activer la consignation d'accès uniquement à des fins de débogage. Pour plus d'informations, voir Documentation Juniper Junos WebApp Secure.Journalisation d'accès : Consignation des demandes avant le traitement Cliquez sur cette option et sélectionnez Vrai pour consigner la demande avant son traitement, puis transmettre l'événement à QRadar.
Journalisation d'accès : consigner les demandes d'accès au journal après le traitement Cliquez sur cette option et sélectionnez Vrai pour consigner la demande après son traitement. Après que Juniper Junos WebApp Secure traite l'événement, il est transmis à QRadar.
Journalisation d'accès : journal des réponses au journal d'accès après traitement Cliquez sur cette option et sélectionnez Vrai pour consigner la réponse après son traitement. Après que Juniper Junos WebApp Secure traite l'événement, l'événement est transmis à QRadar.
Journalisation d'accès : journal des réponses au journal d'accès avant traitement Cliquez sur cette option et sélectionnez Vrai pour consigner la réponse avant son traitement, puis transmettre l'événement à QRadar.
Niveau du journal de gravité de l'incident Cliquez sur cette option pour définir la gravité des événements d'incident à consigner. Tous les incidents au niveau ou au-dessus du niveau défini sont transmis à QRadar
Les options comprennent les niveaux suivants :
- 0 - Le niveau d'information et les événements d'incident ultérieurs sont consignés et transmis.
- 1 - Les événements d'incident de niveau suspects et ultérieurs sont consignés et transmis.
- 2 - Les événements d'incident de niveau inférieur et ultérieur sont consignés et transmis.
- 3 - Les événements d'incident de niveau moyen et ultérieur sont consignés et transmis.
- 4 - Les événements d'incident de niveau supérieur et ultérieur sont consignés et transmis.
Consigner les incidents dans le journal système Cliquez sur cette option et sélectionnez Oui pour activer le transfert syslog vers QRadar.
La configuration est terminée. La source de journal est ajoutée à QRadar, car les événements Juniper Junos WebApp Secure sont automatiquement reconnus. Les événements transmis à QRadar par Juniper Junos WebApp Secure s'affichent dans l'onglet Activité de journal de QRadar