Si votre Stonesoft Management Center et QRadar sont séparés par un pare-feu dans votre réseau, vous devez modifier votre pare-feu ou la règle IPS pour autoriser le trafic entre Stonesoft Management Center et QRadar.
Procédure
- Dans le Stonesoft Management Center, sélectionnez l'une des méthodes suivantes pour modifier une règle de trafic.
- Politiques de pare-feu -Sélectionnez .
- Politiques IPS -Sélectionnez .
- Sélectionnez le type de règle à modifier.
- Pare-feu -Sélectionnez .
- IPS -Sélectionnez .
- Ajoutez une règle d'accès IPv4 en configurant les paramètres suivants pour la règle de pare-feu :
| Paramètre |
Valeur |
| Source |
Entrez l'adresse IPv4 de votre serveur de journaux Stonesoft Management Center.
|
| Destination |
Entrez l'adresse IPv4 de votre QRadar
Console ou Event Collector.
|
| Demande de |
Sélectionnez Syslog (UDP). |
| Opération |
Sélectionnez Autoriser. |
| Journalisation |
Sélectionnez Aucun. |
Remarque: Dans la plupart des cas, vous pouvez définir la valeur de journalisation sur Aucun. La journalisation des connexions syslog sans configurer un filtre syslog peut créer une boucle. Pour plus d'informations, voir Guide d'administration de StoneGate Management Center.
- Sauvegardez vos modifications et actualisez la règle sur le pare-feu ou IPS.
Etape suivante
Vous êtes maintenant prêt à configurer la source de journal dans QRadar.