Protokollquelle konfigurieren
Juniper NSM ist ein zentraler Management-Server für Juniper IDP. Sie können IBM QRadar so konfigurieren, dass die Juniper-IDP-Alerts als von einem zentralen NSM stammende Alerts erfasst und dargestellt werden, oder QRadar kann syslog von der einzelnen Juniper-IDP-Einheit erfassen.
So konfigurieren Sie QRadar für den Empfang von Ereignissen von der Juniper Networks Secure Access-Einheit:
Wählen Sie in der Liste Protokollquellentyp den Eintrag Juniper Networks Intrusion Detection and Prevention (IDP)aus.
Weitere Informationen zu Juniper IDP finden Sie in Ihrer Netzwerk-und Sicherheitsmanager -Dokumentation.