주니퍼 네트웍스 방화벽 및 VPN(사용 중단)

Juniper Networks Firewall and VPN DSM for IBM QRadar 는 UDP syslog를 사용하여 Juniper Firewall및 VPN 이벤트를 채택합니다.

이 태스크에 대한 정보

QRadar 는 모든 관련 방화벽 및 VPN 이벤트를 기록합니다.

주: TCP syslog는 지원되지 않습니다. UDP syslog를 사용해야 합니다.

이벤트를 QRadar로 내보내도록 Juniper Networks Firewall및 VPN 디바이스를 구성할 수 있습니다.

프로시저

  1. Juniper Networks Firewall and VPN 사용자 인터페이스에 로그인하십시오.
  2. 구성 > 보고서 설정 > Syslog를 선택하십시오.
  3. Syslog 메시지 사용 선택란을 선택하십시오.
  4. QRadar Console 또는 Event Collector의 IP 주소를 입력하십시오.
  5. 적용을 클릭하십시오.

    이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다.