Juniper Networks vGW Virtual Gateway DSM for IBM
QRadar 는 vGW 관리 서버 또는 방화벽에서 syslog및 NetFlow 를 사용하여 이벤트를 채택합니다.
Juniper Networks vGW Virtual Gateway 제품은 수명 종료 (EOL) 이며 더 이상 Juniper에서 지원되지 않습니다.
이 태스크에 대한 정보
QRadar 는 관리, 정책, IDS 로그 및 방화벽 이벤트와 같은 모든 관련 이벤트를 기록합니다. QRadar에서 Juniper Networks vGW Virtual Gateway 를 구성하기 전에 syslog 이벤트를 전달하도록 vGW 를 구성해야 합니다.
프로시저
- Juniper Networks vGW 사용자 인터페이스에 로그인하십시오.
- 설정을 선택하십시오.
- 보안 설정에서 글로벌을 선택하십시오.
- 외부 로깅에서 다음 옵션 중 하나를 선택하십시오.
- vGW 관리 서버에서 syslog 전송 - 관리 서버에서 제공되는 syslog 이벤트로 중앙 로깅.
- 방화벽에서 Syslog 전송 - syslog 이벤트를 제공하는 각 방화벽 보안 VM으로 분산 로깅.
vGW 관리 서버에서 Syslog 전송옵션을 선택하면 QRadar 에 전달되는 모든 이벤트에 vGW 관리 서버의 IP 주소가 포함됩니다.
- 다음 매개변수의 값을 입력하십시오.
표 1. Syslog 매개변수
| 매개변수 |
설명 |
| Syslog 서버 |
vGW 관리 서버에서 syslog 전송을 선택한 경우 vGW 관리 서버의 IP 주소를 입력하십시오. 또는 방화벽에서 Syslog 전송을 선택한 경우 QRadar 의 IP 주소를 입력하십시오. |
| 시스템 로그 서버 포트 |
syslog의 포트 주소를 입력하십시오. 이 포트는 일반적으로 포트 514입니다. |
- 외부 로깅 분할창에서 저장을 클릭하십시오.
저장을 클릭하면 외부 로깅 섹션에 대한 변경사항만 저장됩니다. NetFlow에 대한 변경사항은
NetFlow 구성 섹션 내의 단추를 사용하여 저장해야 합니다.
- NetFlow 구성 분할창에서 사용 선택란을 선택하십시오.
NetFlow는 vGW 관리 서버에서의 중앙 로깅을 지원하지 않습니다. 외부 로깅 섹션에서 방화벽에서 Syslog 전송 옵션을 선택해야 합니다.
- 다음 매개변수의 값을 입력하십시오.
표 2. Netflow 매개변수
| 매개변수 |
설명 |
| NetFlow 콜렉터 주소 |
QRadar의 IP 주소를 입력하십시오. |
| 시스템 로그 서버 포트 |
NetFlow 이벤트의 포트 주소를 입력하십시오. |
주: QRadar 는 일반적으로 QFlow 콜렉터에서 NetFlow 이벤트 데이터에 대해 포트 2055를 사용합니다. Juniper Networks vGW Series Virtual Gateway for NetFlow에서 다른 NetFlow 콜렉터 포트를 구성해야 합니다.
- NetFlow 구성에서 저장을 클릭하십시오.
- 이제 QRadar에서 로그 소스를 구성할 수 있습니다.
QRadar 는 Juniper Networks vGW에서 전달되는 syslog 이벤트를 자동으로 발견합니다. syslog 이벤트를 수신하도록 QRadar 를 수동으로 구성하려면 다음을 수행하십시오.
로그 소스 유형 목록에서 Juniper vGW를 선택하십시오.
자세한 정보는
Juniper Networks vGW 문서를 참조하십시오.