Juniper Security Binary Log Collector-Protokollquellenparameter für Juniper Networks Security Binary Log Collector
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Juniper Security Binary Log Collector-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Juniper Security Binary Log Collector-Protokoll verwenden.
Wenn Sie das Juniper Security Binary Log Collector-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.
| Parameter | Wert |
|---|---|
| Log Source Name | Geben Sie einen Namen für Ihre Protokollquelle ein. |
| Log Source Description | Geben Sie eine Beschreibung für die Protokollquelle ein. |
| Log Source Type | Juniper Security-Binärprotokollkollektor |
| Protocol Configuration | Juniper Security-Binärprotokollkollektor |
| Log Source Identifier | Geben Sie eine IP-Adresse oder einen Hostnamen für die Protokollquelle ein. Die ID-Adresse ist die Juniper SRX-oder J Series-Appliance, die den binären Ereignisstrom generiert. |
| Binary Collector Port | Geben Sie die Portnummer an, die von der Juniper Networks SRX-oder J Series-Appliance verwendet wird, um eingehende Binärdaten an QRadarweiterzuleiten. Die UDP-Portnummer für Binärdaten ist dieselbe, die in Konfiguration des binären Protokollformats von Juniper Networks (veraltet), Konfiguration des binären Protokollformats von Juniper Networks (veraltet) konfiguriert ist. Wenn Sie die abgehende Portnummer für den binären Ereignisstrom von Ihrer Juniper Networks SRX-oder J Series-Appliance bearbeiten, müssen Sie auch Ihre Juniper-Protokollquelle bearbeiten und den Parameter Binary Collector Port in QRadaraktualisieren. So bearbeiten Sie den Port:
Die Portaktualisierung ist abgeschlossen und die Ereigniserfassung beginnt an der neuen Portnummer. |
Eine vollständige Liste der Parameter des Juniper Networks Security Binary Log Collector und ihrer Werte finden Sie unter c_logsource_JuniperSBLCprotocol.html.