이벤트 로깅 구성
Juniper Junos WebApp 보안 어플라이언스는 IBM QRadar에 전달되는 로그를 판별하도록 구성되어야 합니다.
프로시저
- 웹 브라우저를 사용하여 Juniper Junos WebApp Secure 어플라이언스의 구성 사이트에 로그인하십시오.
https://<IP address>:<port>여기서,
- <IP address> 는 Juniper Junos WebApp Secure 어플라이언스의 IP 주소입니다.
- <Port> 는 Juniper Junos WebApp Secure 어플라이언스의 포트 번호입니다.
기본 구성은 포트 번호 5000을 사용합니다.
- 탐색 메뉴에서 구성 관리자를 선택하십시오.
- 구성 메뉴에서 기본 모드를 선택하십시오.
- 글로벌 구성 탭을 클릭하고 로깅을 선택하십시오.
- 고급 옵션 표시링크를 클릭하십시오.
- 다음 매개변수를 구성하십시오.
표 1. Juniper Junos WebApp Secure 로깅 매개변수 매개변수
설명
액세스 로깅: 로그 레벨 액세스 로깅이 사용으로 설정되는 경우 로그되는 정보 레벨을 구성하려면 이 옵션을 클릭하십시오.
이 옵션은 다음 레벨을 포함합니다.
- 0 - 액세스 로깅이 사용 안함으로 설정됩니다.
- 1 - 기본 로깅입니다.
- 2 - 헤더가 있는 기본 로깅입니다.
- 3 - 헤더 및 본문이 있는 기본 로깅입니다.
참고: 액세스 로깅은 기본적으로 사용 안함으로 설정되어 있습니다. 디버깅을 목적으로 하는 경우에만 액세스 로깅을 사용으로 설정하도록 권장합니다. 자세한 정보는 Juniper Junos WebApp Secure 문서를 참조하십시오.액세스 로깅: 처리 전 요청 로그 요청을 처리하기 전에 로그하려면 이 옵션을 클릭하고 True 를 선택한 후 이벤트를 QRadar에 전달하십시오.
액세스 로깅: 처리 후 액세스 요청 로그 요청을 처리한 후에 요청을 로그하려면 이 옵션을 클릭하고 True를 선택하십시오. Juniper Junos WebApp Secure가 이벤트를 처리한 후 QRadar에 전달됩니다.
액세스 로깅: 처리 후 로그 액세스를 위한 응답 로그 처리 후 응답을 로그하려면 이 옵션을 클릭하고 True를 선택하십시오. Juniper Junos WebApp Secure가 이벤트를 처리한 후 이벤트가 QRadar에 전달됩니다.
액세스 로깅: 처리 전 로그 액세스를 위한 응답 로그 응답이 처리되기 전에 응답을 로그하려면 이 옵션을 클릭하고 True 를 선택한 후 이벤트를 QRadar에 전달하십시오.
인시던트 심각도 로그 레벨 로그할 인시던트 이벤트의 심각도를 정의하려면 이 옵션을 클릭하십시오. 정의된 레벨 이상의 모든 인시던트는 QRadar에 전달됩니다.
이 옵션은 다음 레벨을 포함합니다.
- 0 - 정보 레벨 이상의 인시던트 이벤트가 로그 및 전달됩니다.
- 1 - 의심 레벨 이상의 인시던트 이벤트가 로그 및 전달됩니다.
- 2 - 낮은 레벨 이상의 인시던트 이벤트가 로그 및 전달됩니다.
- 3 - 중간 레벨 이상의 인시던트 이벤트가 로그 및 전달됩니다.
- 4 - 높은 레벨 이상의 인시던트 이벤트가 로그 및 전달됩니다.
syslog에 인시던트 로그 이 옵션을 클릭하고 예 를 선택하여 QRadar에 대한 syslog 전달을 사용으로 설정하십시오.
구성이 완료되었습니다. Juniper Junos WebApp Secure 이벤트가 자동으로 감지될 때 로그 소스가 QRadar 에 추가됩니다. Juniper Junos WebApp Secure에 의해 QRadar 에 전달되는 이벤트는 QRadar의 로그 보기 탭에 표시됩니다.