Juniper Networks vGW Virtual Gateway (obsoleto)

O DSM Juniper Networks vGW Virtual Gateway para IBM QRadar aceita eventos usando syslog e o NetFlow de seu servidor de gerenciamento ou firewall vGW .

O produto Juniper Networks vGW Virtual Gateway está no fim da vida útil (EOL) e não é mais suportado pela Juniper.

Sobre esta tarefa

O QRadar registra todos os eventos relevantes, como admin, policy, logs do IDS e eventos de firewall Antes de configurar um Juniper Networks vGW Virtual Gateway no QRadar, deve-se configurar vGW para encaminhar eventos syslog.

Procedimento

  1. Efetue login na interface com o usuário do Juniper Networks vGW.
  2. Selecione Configurações.
  3. A partir de Configurações de Segurança, selecione Global.
  4. A partir de Logagem externa, selecione uma das opções a seguir:
    • Enviar syslog a partir do servidor de gerenciamento vGW – Criação de log central com evento syslog fornecido por um servidor de gerenciamento.
    • Enviar syslog a partir de firewalls - Criação de log distribuída com cada VM de segurança de firewall fornecendo eventos syslog.

    Se você selecionar a opção Enviar Syslog do servidor de gerenciamento vGW, todos os eventos encaminhados para o QRadar conterão o endereço IP do servidor de gerenciamento vGW .

  5. Digite os valores dos parâmetros a seguir:
    Tabela 1. Parâmetros de Syslog
    Parâmetro Descrição
    Servidor Syslog Digite o endereço IP do servidor de gerenciamento vGW se você selecionou para Enviar syslog a partir do servidor de gerenciamento vGW. Ou, digite o endereço IP do QRadar se você selecionou Enviar syslog de firewalls.
    Syslog server port Digite o endereço de porta para syslog. Essa porta é geralmente a 514.
  6. A partir da pane Logging externa , clique em Salvar.

    Somente as mudanças feitas na seção Criação de log externa são armazenadas quando você clica em Salvar. Todas as mudanças que são feitas no NetFlow requerem que você salve usando o botão na seção Configuração do NetFlow .

  7. Na área de janela do NetFlow Configuração , selecione a caixa de seleção ativar

    O NetFlow não suporta criação de log central a partir de um servidor de gerenciamento vGW. Na seção Criação de log externa, deve-se selecionar a opção Enviar syslog a partir de firewalls.

  8. Digite os valores dos parâmetros a seguir:
    Tabela 2. Parâmetros do Netflow
    Parâmetro Descrição
    Endereço do coletor NetFlow Digite o endereço IP de QRadar..
    Syslog server port Digite um endereço de porta para eventos do NetFlow.
    Nota: QRadar geralmente usa a porta 2055 para dados do evento NetFlow nos QFlow Collectors. Deve-se configurar uma porta do coletor NetFlow diferente em seu Juniper Networks vGW Series Virtual Gateway para NetFlow.
  9. A partir da NetFlow, clique em Salvar.
  10. Agora é possível configurar a origem de log no QRadar

    O QRadar detecta automaticamente eventos syslog que são encaminhados do Juniper Networks vGW. Se desejar configurar manualmente o QRadar para receber eventos syslog:

    Na lista Tipo de origem de log , selecione Juniper vGW.

    Para obter mais informações, consulte a documentação do Juniper Networks vGW.