Configurando a criação de log de eventos
O dispositivo Juniper Junos WebApp Secure deve ser configurado para determinar quais logs são encaminhados para o IBM QRadar
Procedimento
- Usando um navegador da web, efetue login no site de configuração para o seu
dispositivo Juniper Junos WebApp Secure.
https://<IP address>:<port>Em que:
- <IP address> é o endereço IP do seu appliance Juniper Junos WebApp Secure.
- <Port> é o número da porta do seu appliance Juniper Junos WebApp Secure.
A configuração padrão usa um número de porta 5000.
- A partir do menu de navegação, selecione Gerenciador de Configuração.
- A partir do menu de configuração, selecione Modo básico.
- Clique na guia Configuração Global e selecione Logging.
- Clique no link Mostrar Opções Avançadas.
- Configure os parâmetros a seguir:
Tabela 1. Parâmetros de criação de log do Juniper Junos WebApp Secure Parâmetro
Descrição
Registro de acesso: Nível de Log Clique nessa opção para configurar o nível de informações que são registradas quando a criação de log de acesso está ativada.
As opções incluem os níveis a seguir:
- 0 - A criação de log de acesso está desativada.
- 1 - Criação de log básica.
- 2 - Criação de log básica com cabeçalhos.
- 3 - Criação de log básica com cabeçalhos e corpo.
Nota: O registro de acesso é desativado por padrão. É sugerido que você ative a criação de log de acesso somente para propósitos de depuração. Para obter mais informações, consulte a Documentação do Juniper Junos WebApp Secure.Criação de log de acesso: Registrar solicitações antes do processamento Clique nessa opção e selecione True para registrar a solicitação antes de ser processada, em seguida, encaminhe o evento para QRadar.
Criação de log de acesso: Registrar solicitações para acessar log após o processamento Clique nessa opção e selecione True para registrar a solicitação após ela ser processada. Após o Juniper Junos WebApp Secure processar o evento, ele será encaminhado para o QRadar.
Criação de log de acesso: Registrar respostas para acessar log após o processamento Clique nessa opção e selecione True para registrar a resposta depois que ela for processada. Após o Juniper Junos WebApp Secure processar o evento, o evento será encaminhado para o QRadar.
Criação de log de acesso: Registrar respostas para acessar log antes do processamento Clique nessa opção e selecione True para registrar a resposta antes de ser processada, em seguida, encaminhe o evento para QRadar.
Nível de log de gravidade do incidente Clique nessa opção para definir a gravidade dos eventos de incidentes a serem registrados. Todos os incidentes no nível definido ou acima dele são encaminhados para o QRadar.
As opções incluem os níveis a seguir:
- 0 - Nível informativo e posterior em que os eventos de incidentes são registrados e encaminhados.
- 1 - Nível suspeito e posterior em que os eventos de incidentes são registrados e encaminhados.
- 2 - Nível baixo e posterior em que os eventos de incidentes são registrados e encaminhados.
- 3 - Nível médio e posterior em que os eventos de incidentes são registrados e encaminhados.
- 4 - Nível alto e posterior em que os eventos de incidentes são registrados e encaminhados.
Registrar incidentes no syslog Clique nessa opção e selecione Sim para ativar o encaminhamento de syslog para o QRadar
A configuração está concluída. A origem de log é incluída no QRadar como eventos do Juniper Junos WebApp Secure são descobertos automaticamente Os eventos que são encaminhados para o QRadar pelo Juniper Junos WebApp Secure são exibidos na guia Atividade de Log do QRadar