이벤트 로깅 구성

Juniper Junos WebApp 보안 어플라이언스는 IBM QRadar에 전달되는 로그를 판별하도록 구성되어야 합니다.

프로시저

  1. 웹 브라우저를 사용하여 Juniper Junos WebApp Secure 어플라이언스의 구성 사이트에 로그인하십시오.

    https://<IP address>:<port>

    여기서,

    • <IP address> 는 Juniper Junos WebApp Secure 어플라이언스의 IP 주소입니다.
    • <Port> 는 Juniper Junos WebApp Secure 어플라이언스의 포트 번호입니다.

      기본 구성은 포트 번호 5000을 사용합니다.

  2. 탐색 메뉴에서 구성 관리자를 선택하십시오.
  3. 구성 메뉴에서 기본 모드를 선택하십시오.
  4. 글로벌 구성 탭을 클릭하고 로깅을 선택하십시오.
  5. 고급 옵션 표시링크를 클릭하십시오.
  6. 다음 매개변수를 구성하십시오.
    표 1. Juniper Junos WebApp Secure 로깅 매개변수

    매개변수

    설명

    액세스 로깅: 로그 레벨

    액세스 로깅이 사용으로 설정되는 경우 로그되는 정보 레벨을 구성하려면 이 옵션을 클릭하십시오.

    이 옵션은 다음 레벨을 포함합니다.

    • 0 - 액세스 로깅이 사용 안함으로 설정됩니다.
    • 1 - 기본 로깅입니다.
    • 2 - 헤더가 있는 기본 로깅입니다.
    • 3 - 헤더 및 본문이 있는 기본 로깅입니다.
    참고: 액세스 로깅은 기본적으로 사용 안함으로 설정되어 있습니다. 디버깅을 목적으로 하는 경우에만 액세스 로깅을 사용으로 설정하도록 권장합니다. 자세한 정보는 Juniper Junos WebApp Secure 문서를 참조하십시오.
    액세스 로깅: 처리 전 요청 로그

    요청을 처리하기 전에 로그하려면 이 옵션을 클릭하고 True 를 선택한 후 이벤트를 QRadar에 전달하십시오.

    액세스 로깅: 처리 후 액세스 요청 로그

    요청을 처리한 후에 요청을 로그하려면 이 옵션을 클릭하고 True를 선택하십시오. Juniper Junos WebApp Secure가 이벤트를 처리한 후 QRadar에 전달됩니다.

    액세스 로깅: 처리 후 로그 액세스를 위한 응답 로그

    처리 후 응답을 로그하려면 이 옵션을 클릭하고 True를 선택하십시오. Juniper Junos WebApp Secure가 이벤트를 처리한 후 이벤트가 QRadar에 전달됩니다.

    액세스 로깅: 처리 전 로그 액세스를 위한 응답 로그

    응답이 처리되기 전에 응답을 로그하려면 이 옵션을 클릭하고 True 를 선택한 후 이벤트를 QRadar에 전달하십시오.

    인시던트 심각도 로그 레벨

    로그할 인시던트 이벤트의 심각도를 정의하려면 이 옵션을 클릭하십시오. 정의된 레벨 이상의 모든 인시던트는 QRadar에 전달됩니다.

    이 옵션은 다음 레벨을 포함합니다.

    • 0 - 정보 레벨 이상의 인시던트 이벤트가 로그 및 전달됩니다.
    • 1 - 의심 레벨 이상의 인시던트 이벤트가 로그 및 전달됩니다.
    • 2 - 낮은 레벨 이상의 인시던트 이벤트가 로그 및 전달됩니다.
    • 3 - 중간 레벨 이상의 인시던트 이벤트가 로그 및 전달됩니다.
    • 4 - 높은 레벨 이상의 인시던트 이벤트가 로그 및 전달됩니다.
    syslog에 인시던트 로그

    이 옵션을 클릭하고 를 선택하여 QRadar에 대한 syslog 전달을 사용으로 설정하십시오.

    구성이 완료되었습니다. Juniper Junos WebApp Secure 이벤트가 자동으로 감지될 때 로그 소스가 QRadar 에 추가됩니다. Juniper Junos WebApp Secure에 의해 QRadar 에 전달되는 이벤트는 QRadar로그 보기 탭에 표시됩니다.