Juniper Security Binary Log Collector-Protokollquellenparameter für Juniper Networks Security Binary Log Collector

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Juniper Security Binary Log Collector-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Juniper Security Binary Log Collector-Protokoll verwenden.

Wenn Sie das Juniper Security Binary Log Collector-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um binäre Juniper Security Log Collector-Ereignisse von Juniper Security Binary Log Collector zu erfassen:
Tabelle 1. Juniper Security Binary Log Collector-Protokollquellenparameter für Juniper Security Binary Log Collector DSM
Parameter Wert
Log Source Name Geben Sie einen Namen für Ihre Protokollquelle ein.
Log Source Description Geben Sie eine Beschreibung für die Protokollquelle ein.
Log Source Type Juniper Security-Binärprotokollkollektor
Protocol Configuration Juniper Security-Binärprotokollkollektor
Log Source Identifier

Geben Sie eine IP-Adresse oder einen Hostnamen für die Protokollquelle ein. Die ID-Adresse ist die Juniper SRX-oder J Series-Appliance, die den binären Ereignisstrom generiert.

Binary Collector Port

Geben Sie die Portnummer an, die von der Juniper Networks SRX-oder J Series-Appliance verwendet wird, um eingehende Binärdaten an QRadarweiterzuleiten. Die UDP-Portnummer für Binärdaten ist dieselbe, die in Konfiguration des binären Protokollformats von Juniper Networks (veraltet), Konfiguration des binären Protokollformats von Juniper Networks (veraltet) konfiguriert ist.

Wenn Sie die abgehende Portnummer für den binären Ereignisstrom von Ihrer Juniper Networks SRX-oder J Series-Appliance bearbeiten, müssen Sie auch Ihre Juniper-Protokollquelle bearbeiten und den Parameter Binary Collector Port in QRadaraktualisieren.

So bearbeiten Sie den Port:
  1. Geben Sie im Feld Port des Binärkollektors die neue Portnummer für den Empfang binärer Ereignisdaten an.
  2. Klicken Sie auf Speichern.

Die Portaktualisierung ist abgeschlossen und die Ereigniserfassung beginnt an der neuen Portnummer.

Eine vollständige Liste der Parameter des Juniper Networks Security Binary Log Collector und ihrer Werte finden Sie unter c_logsource_JuniperSBLCprotocol.html.