Protokollquelle konfigurieren

Juniper NSM ist ein zentraler Management-Server für Juniper IDP. Sie können IBM QRadar so konfigurieren, dass die Juniper-IDP-Alerts als von einem zentralen NSM stammende Alerts erfasst und dargestellt werden, oder QRadar kann syslog von der einzelnen Juniper-IDP-Einheit erfassen.

So konfigurieren Sie QRadar für den Empfang von Ereignissen von der Juniper Networks Secure Access-Einheit:

Wählen Sie in der Liste Protokollquellentyp den Eintrag Juniper Networks Intrusion Detection and Prevention (IDP)aus.

Weitere Informationen zu Juniper IDP finden Sie in Ihrer Netzwerk-und Sicherheitsmanager -Dokumentation.