FORCEPOINT Stonesoft Management Center에 대한 syslog 트래픽 규칙 구성

네트워크의 방화벽으로 Stonesoft 관리 센터와 QRadar이 분리되어 있는 경우, 방화벽 또는 IPS 정책을 수정하여 Stonesoft 관리 센터와 QRadar 간의 트래픽이 허용되도록 해야 합니다.

프로시저

  1. Stonesoft Management Center에서 교통 규칙을 수정하기 위한 다음 방법 중 하나를 선택하십시오.
    • 방화벽 정책 - 구성 > 구성 > 방화벽을 선택하십시오.
    • IPS 정책 - 구성 > 구성 > IPS를 선택하십시오.
  2. 수정할 정책 유형을 선택하십시오.
    • 방화벽 - 방화벽 정책 > 방화벽 정책 편집을 선택하십시오.
    • IPS - IPS 정책 > 방화벽 정책 편집을 선택하십시오.
  3. 방화벽 정책에 대해 다음 매개변수를 구성하여 IPv4 액세스 규칙을 추가하십시오.
    매개변수
    소스

    Tonesoft Management Center Log Server의 IPv4 주소를 입력하십시오.

    대상

    QRadar Console 또는 Event Collector의 IPv4 주소를 입력하십시오.

    서비스 Syslog (UDP)를 선택하십시오.
    조치 허용을 선택하십시오.
    로깅 없음을 선택하십시오.
    참고: 대부분의 경우 로깅 값을 없음으로 설정할 수 있습니다. syslog 필터를 구성하지 않고 syslog 연결을 로깅하면 루프를 작성할 수 있습니다. 자세한 정보는 StoneGate Management Center 관리자 안내서를 참조하십시오.
  4. 변경사항을 저장한 후 방화벽 또는 IPS에서 정책을 새로 고치십시오.

다음에 수행할 작업

이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다.