Configurando a criação de log de eventos

O dispositivo Juniper Junos WebApp Secure deve ser configurado para determinar quais logs são encaminhados para o IBM QRadar

Procedimento

  1. Usando um navegador da web, efetue login no site de configuração para o seu dispositivo Juniper Junos WebApp Secure.

    https://<IP address>:<port>

    Em que:

    • <IP address> é o endereço IP do seu appliance Juniper Junos WebApp Secure.
    • <Port> é o número da porta do seu appliance Juniper Junos WebApp Secure.

      A configuração padrão usa um número de porta 5000.

  2. A partir do menu de navegação, selecione Gerenciador de Configuração.
  3. A partir do menu de configuração, selecione Modo básico.
  4. Clique na guia Configuração Global e selecione Logging.
  5. Clique no link Mostrar Opções Avançadas.
  6. Configure os parâmetros a seguir:
    Tabela 1. Parâmetros de criação de log do Juniper Junos WebApp Secure

    Parâmetro

    Descrição

    Registro de acesso: Nível de Log

    Clique nessa opção para configurar o nível de informações que são registradas quando a criação de log de acesso está ativada.

    As opções incluem os níveis a seguir:

    • 0 - A criação de log de acesso está desativada.
    • 1 - Criação de log básica.
    • 2 - Criação de log básica com cabeçalhos.
    • 3 - Criação de log básica com cabeçalhos e corpo.
    Nota: O registro de acesso é desativado por padrão. É sugerido que você ative a criação de log de acesso somente para propósitos de depuração. Para obter mais informações, consulte a Documentação do Juniper Junos WebApp Secure.
    Criação de log de acesso: Registrar solicitações antes do processamento

    Clique nessa opção e selecione True para registrar a solicitação antes de ser processada, em seguida, encaminhe o evento para QRadar.

    Criação de log de acesso: Registrar solicitações para acessar log após o processamento

    Clique nessa opção e selecione True para registrar a solicitação após ela ser processada. Após o Juniper Junos WebApp Secure processar o evento, ele será encaminhado para o QRadar.

    Criação de log de acesso: Registrar respostas para acessar log após o processamento

    Clique nessa opção e selecione True para registrar a resposta depois que ela for processada. Após o Juniper Junos WebApp Secure processar o evento, o evento será encaminhado para o QRadar.

    Criação de log de acesso: Registrar respostas para acessar log antes do processamento

    Clique nessa opção e selecione True para registrar a resposta antes de ser processada, em seguida, encaminhe o evento para QRadar.

    Nível de log de gravidade do incidente

    Clique nessa opção para definir a gravidade dos eventos de incidentes a serem registrados. Todos os incidentes no nível definido ou acima dele são encaminhados para o QRadar.

    As opções incluem os níveis a seguir:

    • 0 - Nível informativo e posterior em que os eventos de incidentes são registrados e encaminhados.
    • 1 - Nível suspeito e posterior em que os eventos de incidentes são registrados e encaminhados.
    • 2 - Nível baixo e posterior em que os eventos de incidentes são registrados e encaminhados.
    • 3 - Nível médio e posterior em que os eventos de incidentes são registrados e encaminhados.
    • 4 - Nível alto e posterior em que os eventos de incidentes são registrados e encaminhados.
    Registrar incidentes no syslog

    Clique nessa opção e selecione Sim para ativar o encaminhamento de syslog para o QRadar

    A configuração está concluída. A origem de log é incluída no QRadar como eventos do Juniper Junos WebApp Secure são descobertos automaticamente Os eventos que são encaminhados para o QRadar pelo Juniper Junos WebApp Secure são exibidos na guia Atividade de Log do QRadar