Firewall e VPN da Juniper Networks (obsoleto)

O DSM Juniper Networks Firewall e VPN para IBM QRadar aceita eventos Juniper Firewall e VPN usando syslog UDP.

Sobre esta tarefa

O QRadar registra todos os eventos de firewall e de VPN relevantes

Nota: O syslog do TCP não é suportado. Deve-se usar syslog UDP.

É possível configurar o seu dispositivo Juniper Networks Firewall e VPN para exportar eventos para o QRadar

Procedimento

  1. Faça login em sua interface de usuário Juniper Networks Firewall and VPN .
  2. Selecione Configuração > Configurações do Relatório > Syslog.
  3. Selecione a caixa de seleção Ativar Mensagens Syslog .
  4. Digite o endereço IP de seu QRadar Console ou Event Collector.
  5. Clique em Aplicar.

    Agora você está pronto para configurar a origem de log no QRadar