주니퍼 네트웍스 vGW Virtual Gateway(사용 중단됨)

Juniper Networks vGW Virtual Gateway DSM for IBM QRadar 는 vGW 관리 서버 또는 방화벽에서 syslog및 NetFlow 를 사용하여 이벤트를 채택합니다.

Juniper Networks vGW Virtual Gateway 제품은 수명 종료 (EOL) 이며 더 이상 Juniper에서 지원되지 않습니다.

이 태스크에 대한 정보

QRadar 는 관리, 정책, IDS 로그 및 방화벽 이벤트와 같은 모든 관련 이벤트를 기록합니다. QRadar에서 Juniper Networks vGW Virtual Gateway 를 구성하기 전에 syslog 이벤트를 전달하도록 vGW 를 구성해야 합니다.

프로시저

  1. Juniper Networks vGW 사용자 인터페이스에 로그인하십시오.
  2. 설정을 선택하십시오.
  3. 보안 설정에서 글로벌을 선택하십시오.
  4. 외부 로깅에서 다음 옵션 중 하나를 선택하십시오.
    • vGW 관리 서버에서 syslog 전송 - 관리 서버에서 제공되는 syslog 이벤트로 중앙 로깅.
    • 방화벽에서 Syslog 전송 - syslog 이벤트를 제공하는 각 방화벽 보안 VM으로 분산 로깅.

    vGW 관리 서버에서 Syslog 전송옵션을 선택하면 QRadar 에 전달되는 모든 이벤트에 vGW 관리 서버의 IP 주소가 포함됩니다.

  5. 다음 매개변수의 값을 입력하십시오.
    표 1. Syslog 매개변수
    매개변수 설명
    Syslog 서버 vGW 관리 서버에서 syslog 전송을 선택한 경우 vGW 관리 서버의 IP 주소를 입력하십시오. 또는 방화벽에서 Syslog 전송을 선택한 경우 QRadar 의 IP 주소를 입력하십시오.
    시스템 로그 서버 포트 syslog의 포트 주소를 입력하십시오. 이 포트는 일반적으로 포트 514입니다.
  6. 외부 로깅 분할창에서 저장을 클릭하십시오.

    저장을 클릭하면 외부 로깅 섹션에 대한 변경사항만 저장됩니다. NetFlow에 대한 변경사항은 NetFlow 구성 섹션 내의 단추를 사용하여 저장해야 합니다.

  7. NetFlow 구성 분할창에서 사용 선택란을 선택하십시오.

    NetFlow는 vGW 관리 서버에서의 중앙 로깅을 지원하지 않습니다. 외부 로깅 섹션에서 방화벽에서 Syslog 전송 옵션을 선택해야 합니다.

  8. 다음 매개변수의 값을 입력하십시오.
    표 2. Netflow 매개변수
    매개변수 설명
    NetFlow 콜렉터 주소 QRadar의 IP 주소를 입력하십시오.
    시스템 로그 서버 포트 NetFlow 이벤트의 포트 주소를 입력하십시오.
    주: QRadar 는 일반적으로 QFlow 콜렉터에서 NetFlow 이벤트 데이터에 대해 포트 2055를 사용합니다. Juniper Networks vGW Series Virtual Gateway for NetFlow에서 다른 NetFlow 콜렉터 포트를 구성해야 합니다.
  9. NetFlow 구성에서 저장을 클릭하십시오.
  10. 이제 QRadar에서 로그 소스를 구성할 수 있습니다.

    QRadar 는 Juniper Networks vGW에서 전달되는 syslog 이벤트를 자동으로 발견합니다. syslog 이벤트를 수신하도록 QRadar 를 수동으로 구성하려면 다음을 수행하십시오.

    로그 소스 유형 목록에서 Juniper vGW를 선택하십시오.

    자세한 정보는 Juniper Networks vGW 문서를 참조하십시오.