Konfigurieren Sie das PCAP-Syslog-Protokoll

Die Juniper SRX Series-Appliance unterstützt die Weiterleitung von Paketaufzeichnung (PCAP) und Syslog-Daten an IBM QRadar.

Syslog-Daten werden an QRadar an Port 514 weitergeleitet. Die IP-Adresse und die Nummer des abgehenden PCAP-Ports werden in der Juniper Networks SRX Series-Appliance-Schnittstelle konfiguriert. Die Juniper Networks SRX Series-Appliance muss im folgenden Format konfiguriert werden, um PCAP-Daten weiterzuleiten:

< IP-Adresse>:< Port>

Dabei gilt:

  • < IP-Adresse> ist die IP-Adresse von QRadar.
  • < Port> ist die abgehende Portadresse für die PCAP-Daten.
Hinweis:

QRadar unterstützt den Empfang von PCAP-Daten nur von einer einzelnen Juniper Networks SRX Series-Appliance für jeden Ereigniskollektor.

Weitere Informationen zum Konfigurieren der Paketaufzeichnung finden Sie in Juniper Networks Junos OS-Dokumentation.

Sie können jetzt die neue Juniper Networks-SRX-Protokollquelle mit dem PCAP-Protokoll in QRadarkonfigurieren.

Hinweis : Der RPM-Name für das PCAP-Protokoll lautet jetzt PCAPSyslog-Protokoll :
RPM Name: PROTOCOL-PCAPSyslog-<QRadar_version-Build_number>.noarch.rpm