Configurando uma regra de tráfego do syslog para o FORCEPOINT Stonesoft Management Center

Se o Stonesoft Management Center e o QRadar estiverem separados por um firewall em sua rede, você deverá modificar seu firewall ou política de IPS para permitir o tráfego entre o Stonesoft Management Center e o QRadar.

Procedimento

  1. No Stonesoft Management Center, selecione um dos seguintes métodos a seguir para modificar uma regra de tráfego.
    • Políticas de firewall -Selecione Configuração > Configuração > Firewall.
    • Políticas IPS -Selecione Configuração > Configuração > IPS.
  2. Selecione o tipo de política a ser modificada.
    • Firewall -Selecione Políticas De Firewall > Editar Política de Firewall.
    • IPS -Selecione Policies IPS > Editar Política de Firewall.
  3. Inclua uma regra de acesso de IPv4 configurando os seguintes parâmetros para a política de firewall:
    Parâmetro Valor
    Origem

    Digite o endereço IPv4 do servidor de log do Stonesoft Management Center.

    Destino

    Digite o endereço IPv4 de QRadar Console ou Event Collector.

    Serviço Selecione Syslog (UDP).
    Ação Selecione Permitir.
    Criação de log Selecione Nenhum.
    Nota: Na maioria dos casos, você pode querer configurar o valor da exploração de log para Nenhum. As conexões de syslog de criação de log sem configurar um filtro de syslog pode criar um loop. Para obter mais informações, consulte o Guia do Administrador do StoneGate Management Center.
  4. Salve suas mudanças e, em seguida, atualize a política no firewall ou no IPS.

O que fazer a seguir

Agora você está pronto para configurar a origem de log no QRadar