Configuration d'une règle de trafic syslog pour FORCEPOINT Stonesoft Management Center

Si votre Stonesoft Management Center et QRadar sont séparés par un pare-feu dans votre réseau, vous devez modifier votre pare-feu ou la règle IPS pour autoriser le trafic entre Stonesoft Management Center et QRadar.

Procédure

  1. Dans le Stonesoft Management Center, sélectionnez l'une des méthodes suivantes pour modifier une règle de trafic.
    • Politiques de pare-feu -Sélectionnez Configuration > Configuration > Pare-feu.
    • Politiques IPS -Sélectionnez Configuration > Configuration > IPS.
  2. Sélectionnez le type de règle à modifier.
    • Pare-feu -Sélectionnez Stratégies de pare-feu > Editer la stratégie de pare-feu.
    • IPS -Sélectionnez IPS Policies > Edit Firewall Policy.
  3. Ajoutez une règle d'accès IPv4 en configurant les paramètres suivants pour la règle de pare-feu :
    Paramètre Valeur
    Source

    Entrez l'adresse IPv4 de votre serveur de journaux Stonesoft Management Center.

    Destination

    Entrez l'adresse IPv4 de votre QRadar Console ou Event Collector.

    Demande de Sélectionnez Syslog (UDP).
    Opération Sélectionnez Autoriser.
    Journalisation Sélectionnez Aucun.
    Remarque: Dans la plupart des cas, vous pouvez définir la valeur de journalisation sur Aucun. La journalisation des connexions syslog sans configurer un filtre syslog peut créer une boucle. Pour plus d'informations, voir Guide d'administration de StoneGate Management Center.
  4. Sauvegardez vos modifications et actualisez la règle sur le pare-feu ou IPS.

Etape suivante

Vous êtes maintenant prêt à configurer la source de journal dans QRadar.