O DSM Juniper Networks vGW Virtual Gateway para IBM
QRadar aceita eventos usando syslog e o NetFlow de seu servidor de gerenciamento ou firewall vGW .
O produto Juniper Networks vGW Virtual Gateway está no fim da vida útil (EOL) e não é mais suportado pela Juniper.
Sobre esta tarefa
O QRadar registra todos os eventos relevantes, como admin, policy, logs do IDS e eventos de firewall Antes de configurar um Juniper Networks vGW Virtual Gateway no QRadar, deve-se configurar vGW para encaminhar eventos syslog.
Procedimento
- Efetue login na interface com o usuário do Juniper Networks vGW.
- Selecione Configurações.
- A partir de Configurações de Segurança, selecione Global.
- A partir de Logagem externa, selecione uma das opções a seguir:
- Enviar syslog a partir do servidor de gerenciamento vGW –
Criação de log central com evento syslog fornecido por um servidor de gerenciamento.
- Enviar syslog a partir de firewalls - Criação de log
distribuída com cada VM de segurança de firewall fornecendo eventos syslog.
Se você selecionar a opção Enviar Syslog do servidor de gerenciamento vGW, todos os eventos encaminhados para o QRadar conterão o endereço IP do servidor de gerenciamento vGW .
- Digite os valores dos parâmetros a seguir:
Tabela 1. Parâmetros de Syslog
| Parâmetro |
Descrição |
| Servidor Syslog |
Digite o endereço IP do servidor de gerenciamento vGW se você selecionou para
Enviar syslog a partir do servidor de gerenciamento vGW. Ou, digite o endereço IP do QRadar se você selecionou Enviar syslog de firewalls. |
| Syslog server port |
Digite o endereço de porta para syslog. Essa porta é geralmente a 514. |
- A partir da pane Logging externa , clique em Salvar.
Somente as mudanças feitas na seção Criação de log externa são
armazenadas quando você clica em Salvar. Todas as mudanças que
são feitas no NetFlow requerem que você salve usando o botão na seção
Configuração do NetFlow .
- Na área de janela do NetFlow Configuração , selecione a caixa de seleção ativar
O NetFlow não suporta criação de log central a partir de um servidor de gerenciamento
vGW. Na seção Criação de log externa, deve-se selecionar a opção
Enviar syslog a partir de firewalls.
- Digite os valores dos parâmetros a seguir:
Tabela 2. Parâmetros do Netflow
| Parâmetro |
Descrição |
| Endereço do coletor NetFlow |
Digite o endereço IP de QRadar.. |
| Syslog server port |
Digite um endereço de porta para eventos do NetFlow. |
Nota: QRadar geralmente usa a porta 2055 para dados do evento NetFlow nos QFlow Collectors. Deve-se
configurar uma porta do coletor NetFlow diferente em seu Juniper Networks vGW Series
Virtual Gateway para NetFlow.
- A partir da NetFlow, clique em Salvar.
- Agora é possível configurar a origem de log no QRadar
O QRadar detecta automaticamente eventos syslog que são encaminhados do Juniper Networks vGW. Se desejar configurar manualmente o QRadar para receber eventos syslog:
Na lista Tipo de origem de log , selecione Juniper vGW.
Para
obter mais informações, consulte a documentação do Juniper Networks vGW.