Se o Stonesoft Management Center e o QRadar estiverem separados por um firewall em sua rede, você deverá modificar seu firewall ou política de IPS para permitir o tráfego entre o Stonesoft Management Center e o QRadar.
Procedimento
- No Stonesoft Management Center, selecione um dos seguintes
métodos a seguir para modificar uma regra de tráfego.
- Políticas de firewall -Selecione .
- Políticas IPS -Selecione .
- Selecione o tipo de política a ser modificada.
- Firewall -Selecione .
- IPS -Selecione .
- Inclua uma regra de acesso de IPv4 configurando os
seguintes
parâmetros para a política de firewall:
| Parâmetro |
Valor |
| Origem |
Digite o endereço IPv4 do servidor de log do Stonesoft Management Center.
|
| Destino |
Digite o endereço IPv4 de QRadar
Console ou Event Collector.
|
| Serviço |
Selecione Syslog (UDP). |
| Ação |
Selecione Permitir. |
| Criação de log |
Selecione Nenhum. |
Nota: Na maioria dos casos, você pode querer configurar o valor da exploração de log para Nenhum. As conexões de syslog de criação de log sem configurar um filtro de syslog pode criar um
loop. Para obter mais informações, consulte o Guia do Administrador do StoneGate
Management Center.
- Salve suas mudanças e, em seguida, atualize a política no
firewall ou no IPS.
O que fazer a seguir
Agora você está pronto para configurar a origem de log no QRadar